Назад к ленте

Ledger устранил уязвимость в Ethereum-приложении: пользователи защищены

📅 28.08.2026 16:16

Специалисты команды OneKey Anzen успешно воспроизвели атаку на замену транзакций в Ethereum-приложении кошелька Ledger версии 1.22.1 в лабораторных условиях. Проблема заключалась в состоянии гонки между логикой отображения транзакций и базовым буфером, что позволяло устройству показывать одну операцию пользователю, а подписывать другую.

Команда безопасности Ledger Donjon подтвердила наличие данной уязвимости. Однако, компания уже выпустила исправление в версии 1.22.2, доступной с 13 августа. Подчеркивается, что ни один из пользователей не пострадал, так как уязвимость была обнаружена и устранена до того, как могла быть использована в реальных условиях.

В отчете безопасности Ledger отмечают, что баг позволял отправлять новую APDU-команду во время подтверждения предыдущей операции на экране. Компания советует пользователям обновить программное обеспечение и убедиться в актуальности аппаратной прошивки.

Стоит напомнить, что 17 августа компания BitBox также выпустила обновление прошивки, устранив серьезные уязвимости, выявленные во время внутренних аудитов с использованием ИИ-инструментов.

Рекомендованный контент