BlockBeats รายงานว่า เมื่อวันที่ 28 สิงหาคม ทีมความปลอดภัย OneKey Anzen ของ OneKey ได้ทำการจำลองช่องโหว่ของ Ledger ที่ถูกเปิดเผยโดย TestMachine และพบว่าแอปพลิเคชัน Ethereum ของ Ledger เวอร์ชัน 1.22.1 มีช่องโหว่การแทนที่ธุรกรรม ผู้ใช้ที่ถูกโจมตีจะยังคงเห็นธุรกรรม A ที่กำลังตรวจสอบอยู่บนหน้าจอฮาร์ดแวร์ แต่ตัวอุปกรณ์อาจเซ็นธุรกรรม B ที่ผู้ใช้ไม่เคยเห็น
OneKey Anzen ระบุว่า ปัญหานี้มีสาเหตุหลักมาจากสภาวะการแข่งขันระหว่างตรรกะการแสดงผลธุรกรรมกับบัฟเฟอร์ระดับล่าง เงื่อนไขเบื้องต้นของการโจมตีคือฝั่งโฮสต์ถูกควบคุมโดย dApp ที่เป็นอันตรายหรือซอฟต์แวร์ตัวกลาง
เมื่อวันที่ 22 สิงหาคม TestMachine ชี้ให้เห็นว่ากระเป๋าเงินคริปโตชื่อดัง Ledger มีช่องโหว่ด้านความปลอดภัย วันถัดมา CTO ของ Ledger ตอบกลับว่าการแก้ไขช่องโหว่ได้เผยแพร่ไปแล้วประมาณสองสัปดาห์ก่อนหน้านี้ เพียงอัปเดตแอปพลิเคชันก็เพียงพอ และแนะนำให้ชุมชน "อย่าตื่นตระหนก" อย่างไรก็ตาม ข้อมูลสาธารณะแสดงให้เห็นว่าแท็กอย่างเป็นทางการของเวอร์ชัน 1.22.2 บน GitHub ของ Ledger เพิ่งปรากฏขึ้นเมื่อวันที่ 24 สิงหาคม
จนถึงเวลารายงาน Ledger ได้อัปเดตข่าวสารล่าสุดบนเว็บไซต์อย่างเป็นทางการ โดยระบุว่าได้แก้ไขปัญหานี้ผ่านการตรวจสอบผลรวมระดับแอปพลิเคชันและเลเยอร์ SDK และได้เผยแพร่ Ledger Secure SDK v26.6.1 เมื่อวันที่ 21 สิงหาคม พร้อมสร้างและเผยแพร่แอปพลิเคชันที่เกี่ยวข้องใหม่แล้ว ผู้ใช้ต้องอัปเดตแอปพลิเคชันผ่าน Ledger Live การอัปเดตเฟิร์มแวร์ของอุปกรณ์เพียงอย่างเดียวไม่เพียงพอต่อการแก้ไข อย่างไรก็ตาม Ledger ระบุว่าขณะนี้ยังไม่มีหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้จริง
