- Команда OneKey Anzen выявила возможность подменить транзакцию на устройстве Ledger во время ее подписания.
- Пользователь мог видеть одну транзакцию, но фактически подписать другую.
- Проблема касалась приложения Ethereum для Ledger версии 1.22.1.
Команда OneKey Anzen заявила об успешном воспроизведении атаки, которая позволяет подменить транзакцию в приложении Ethereum для аппаратных кошельков Ledger. Об этом сообщил основатель и CEO OneKey Иши Ван (Yishi Wang).
we hacked ledger.
— Yishi (@ohyishi) August 27, 2026
the @OneKey_Anzen team has successfully reproduced a transaction replacement attack against ledger ethereum app 1.22.1 in our lab.
the bug is a race condition between the transaction display logic and the underlying transaction buffer.
an attacker can… pic.twitter.com/feT3RnSMh2
По его словам, проблема возникала из-за ошибки во взаимодействии между отображением транзакции на экране устройства и процессом ее обработки. В результате злоумышленник мог изменить транзакцию уже после того, как она появилась на экране Ledger, но до момента подписания.
Сценарий мог выглядеть так:
- пользователь видит на экране Ledger транзакцию A;
- проверяет и подтверждает ее;
- в этот момент злоумышленник подменяет ее на транзакцию B;
- устройство подписывает транзакцию B, которую пользователь не видел.
«Мы взломали Ledger», — заявил Ван.
По его словам, команда самостоятельно воспроизвела полный сценарий атаки в лабораторных условиях — от момента подмены транзакции до ее подписания. Проблема касалась приложения Ethereum для Ledger версии 1.22.1. Отмечается, что компания уже исправила уязвимость в версии 1.22.3.
Пользователям, которые используют более старую версию приложения Ethereum для Ledger, рекомендовали обновиться.
Нагадаем, ранее пользователь X под псевдонимом x3ideRaven сообщил о получении фишингового письма, которое маскировалось под сообщение от Trezor.