該頂級管理人員表示,Ledger Donjon 團隊利用基於人工智慧的漏洞檢測系統發現了此錯誤。此問題影響了透明簽名功能,該功能應在用戶確認前於螢幕上顯示交易細節——金額、地址和智慧合約操作。
Ledger 在公眾知悉此問題前約兩週已發布修補程式。開發人員表示,使用最新固件和應用程式的用戶已受到保護。截至 8 月 24 日,尚未有與此漏洞相關的盜竊案例得到確認。
TestMachine 的研究人員使用 AI 工具 Azimuth 表示,駭客可能在使用者尚未確認原始交易時,替換交易資料並發送其所需的競爭性指令,導致裝置顯示一筆交易,卻簽署了另一筆。TestMachine 指出,此漏洞影響多款硬體錢包型號,包括 Nano X、Nano S Plus、Stax 和 Apex。
Ledger 本身並未發布有關此漏洞的詳細技術說明及受影響的錢包版本列表。Ledger 的技術總監表示,TestMachine 在公司發布修補程式後才聯繫 Ledger。他稱 TestMachine 對該問題仍具相關性的聲明是「製造恐慌以吸引關注」。反之
TestMachine 的分析師表示,他們已與 Ledger 分享了研究結果,並放棄了獎勵。
每台運行以太坊應用的 Ledger 都易受簽名替換攻擊
一個具有 WebHID 訪問權限的惡意 DApp 可能在您審核交易時與 APDU 競賽,並在設備仍顯示原始交易時替換正在簽署的交易
以下是您需要了解的內容:pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026Ledger 的代表建議錢包所有者更新 Ledger 錢包軟體、裝置固件以及以太坊上的安裝應用程式。僅更新桌面或行動介面可能不足以解決裝置上過時的應用程式。用戶應直接在裝置的安全螢幕上檢查交易細節。Ledger 專家警告,盲簽(blind signing)可能有風險,因為裝置並非總能以可讀格式顯示智慧合約的每個動作。
此前匿名區塊鏈研究者 ZachXBT 建議 訂閱者不要再使用 Ledger 硬體錢包。區塊鏈偵探擔心過於頻繁的更新會改變介面,並時常破壞裝置的基本功能。

