The error was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system, according to a senior executive. The issue affected the transparent signature feature, which is designed to display transaction details—such as the amount, address, and smart contract actions—on the screen before the user confirms them.
Ledger đã triển khai bản vá khoảng hai tuần trước khi vấn đề này được công bố rộng rãi. Các nhà phát triển đảm bảo rằng người dùng sử dụng phiên bản firmware và ứng dụng mới nhất đang được bảo vệ. Tính đến ngày 24 tháng Tám, chưa có trường hợp đánh cắp nào được xác minh liên quan đến lỗ hổng này.
Các nhà nghiên cứu TestMachine, sử dụng công cụ AI Azimuth, báo cáo rằng tin tặc có thể thay thế dữ liệu giao dịch và gửi một lệnh cạnh tranh mà chúng muốn, ngay khi người dùng Ledger vẫn đang xem giao dịch ban đầu. Kết quả là thiết bị có thể hiển thị một giao dịch nhưng lại ký một giao dịch khác. TestMachine cho biết lỗ hổng này ảnh hưởng đến một số mẫu ví phần cứng, bao gồm Nano X, Nano S Plus, Stax và Apex.
Ledger chưa công bố mô tả kỹ thuật chi tiết về lỗ hổng và danh sách các phiên bản ví bị ảnh hưởng. Giám đốc kỹ thuật của Ledger cho biết TestMachine đã liên hệ với Ledger sau khi công ty phát hành bản vá. Ông gọi tuyên bố của TestMachine về tính cập nhật của vấn đề là “kích động nỗi sợ để thu hút sự chú ý”. Ngược lại
Các nhà phân tích TestMachine cho biết họ đã chia sẻ kết quả nghiên cứu của mình với Ledger và từ chối phần thưởng.
Mọi thiết bị Ledger chạy ứng dụng Ethereum đều dễ bị thay thế chữ ký
Một dapp độc hại có quyền truy cập WebHID có thể tranh đua với APDU trong quá trình xem giao dịch của bạn và thay thế giao dịch đang được ký trong khi thiết bị vẫn hiển thị giao dịch ban đầu
Đây là những điều bạn cần biết: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026Các đại diện của Ledger khuyến nghị người dùng ví cập nhật phần mềm Ledger Wallet, firmware thiết bị và ứng dụng được cài đặt trên Ethereum. Việc chỉ cập nhật giao diện máy tính để bàn hoặc di động có thể không đủ nếu ứng dụng trên thiết bị đã lỗi thời. Người dùng nên kiểm tra chi tiết giao dịch trực tiếp trên màn hình bảo mật của thiết bị. Việc ký mù (blind signing) có thể nguy hiểm vì thiết bị không luôn hiển thị được mọi hành động của hợp đồng thông minh dưới định dạng dễ đọc, các chuyên gia của Ledger cảnh báo.
Trước đây, nhà nghiên cứu blockchain ẩn danh ZachXBT đề nghị người theo dõi ngừng sử dụng ví phần cứng Ledger. Nhà điều tra blockchain lo ngại rằng các bản cập nhật quá thường xuyên làm thay đổi giao diện và đôi khi làm gián đoạn các chức năng cơ bản của thiết bị.

