Назад к ленте

Ledger устранил уязвимость в Ethereum-приложении, предотвращая подмену транзакций

📅 28.08.2026 08:32

Исследователи из OneKey Anzen обнаружили возможность замены транзакций в Ethereum-приложении кошелька Ledger версии 1.22.1. В лабораторных условиях они смогли воспроизвести атаку, основанную на состоянии гонки, возникающей между отображением транзакции и её фактической обработкой.

Эта уязвимость позволяла устройству показывать одну операцию, пока на самом деле подписывалась другая. Команда безопасности Ledger Donjon подтвердила проблему и оперативно устранила её в обновлении 1.22.2, выпущенном 13 августа.

Представители Ledger заверили, что ни один пользователь не пострадал, так как проблема касалась устаревшей версии приложения. Компания настоятельно рекомендует пользователям обновить программное обеспечение и проверить актуальность прошивки.

В дополнение к этому, 17 августа, компания BitBox обновила свою прошивку, устранив две критические уязвимости, найденные в ходе внутренних аудитов с помощью ИИ.

Рекомендованный контент