Основатель OneKey заявил, что его команда «взломала» Ledger.
В лабораторных условиях компании удалось воспроизвести атаку на приложение Ethereum для Ledger версии 1.22.1, которая позволяла незаметно подменить транзакцию прямо перед подписанием.
Пользователь видел на экране и подтверждал транзакцию A, однако Ledger в итоге мог подписать транзакцию B, которую пользователь вообще не видел.
Атаку удалось воспроизвести полностью от начала до конца.
В Ledger уже исправили уязвимость в версии 1.22.3. Пользователям рекомендуют установить последнее обновление.
August 28, 2026 77