Команда OneKey заявила, что в лабораторных условиях смогла воспроизвести атаку на Ethereum-приложение Ledger версии 1.22.1.
Механика довольно простая: пока пользователь проверяет одну транзакцию на устройстве, атакующий может подменить её другой.
В результате вы нажимаете «Подтвердить», думая, что подписываете транзакцию A, тогда как Ledger фактически подписывает транзакцию B, причём пользователь может её не увидеть.
Если используете Ledger проверьте версию Ethereum-приложения и обновитесь до актуальной версии.

