احتوى تطبيق إيثيريوم لدى Ledger على خلل من نوع «حالة التسابق» كان قد يسمح لتطبيق لامركزي خبيث بعرض معاملة وتوقيع أخرى. قالت TestMachine إن وكيل الذكاء الاصطناعي Azimuth اكتشف الخلل وجرى التحقق منه على جهاز Ledger Flex، قبل نشر التفاصيل علنًا بين 21 و23 أغسطس.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
كان تطبيق إيثيريوم لدى Ledger يعاني خللًا في بعض عمليات التوقيع الواضح، وهي العملية التي يفترض أن تعرض تفاصيل المعاملة على شاشة الجهاز قبل موافقة المستخدم. وكان من الممكن، في السيناريو الأخطر، أن يرى المستخدم تفاصيل معاملة سليمة بينما يوقّع الجهاز طلبًا مختلفًا وخبيثًا. 39
تقول Ledger إن فريقها الأمني الداخلي Donjon اكتشف الخلل وأصلحه قبل الكشف العلني من شركة TestMachine. وقد أُدرج الإصلاح في الإصدار 1.22.2 من تطبيق Ethereum بتاريخ 12 أغسطس 2026، بينما بدأت TestMachine نشر نتائجها في 21 أغسطس. 569
تعلّق الخلل بطريقة تعامل تطبيق Ethereum مع أوامر APDU، وهي رسائل تتبادلها المحفظة مع الجهاز المضيف أو التطبيق اللامركزي المتصل بها. في مسار التوقيع الواضح المعتاد، يستقبل جهاز Ledger بيانات المعاملة، ويعرض العناصر المهمة للمراجعة، ثم ينتظر موافقة المستخدم.
وفقًا للبحث المنشور، كان بإمكان موقع أو تطبيق لامركزي خبيث يمتلك وصول WebHID إرسال أمر APDU ثاني بينما لا تزال المعاملة الأولى قيد المراجعة. وقد أدى ذلك إلى حالة تسابق بين طلبي توقيع متنافسين. ولم يكن المسار المتأثر يربط دائمًا المعاملة المعروضة بجلسة توقيع واحدة غير قابلة للاستبدال، ما فتح المجال أمام استبدال بيانات التوقيع. 3715
الخطر العملي لم يكن مجرد فشل المعاملة. فقد يرى المستخدم إجراءً عاديًا ويوافق عليه، بينما يوقّع الجهاز في النهاية موافقة خبيثة على رموز مميزة، أو تحويلًا، أو طلبًا آخر جرى استبداله. وهذا يقوّض الهدف الأساسي من التوقيع الواضح: التحقق من تفاصيل المعاملة على جهاز العتاد قبل تفويضها. 110
عالج تحديث تطبيق Ethereum مسار التوقيع المتأثر. وتشير التقارير التقنية المتعلقة بالتغييرات البرمجية إلى أن الإصدار 1.22.2 يمنع جلسة توقيع جديدة من استبدال جلسة قيد المراجعة، كما يرفض ردّ الموافقة عندما لا تعود حالة التطبيق متطابقة مع الطلب النشط. 10
وقال شارل غيّميه، المدير التقني في Ledger، إن فريق Donjon اكتشف الثغرة باستخدام أدوات لاكتشاف الثغرات بمساعدة الذكاء الاصطناعي، ثم نشر الإصلاح في 12 أغسطس. ووصفت التقارير ملاحظات الإصدار المرافقة بأنها إشعار أمني مختصر، لا نشرة عامة مفصلة تشرح طبيعة الخلل. 356
وتهم هذه النقطة مستخدمي Ledger مباشرة. فتثبيت إصدار جديد يحمي مسار التوقيع مستقبلًا، لكن سجل تغييرات مقتضب لا يمنح مالكي الأجهزة معلومات كافية عن طبيعة ما تغير أو عن مدى استعجال التحديث.
قالت TestMachine إن وكيلها للذكاء الاصطناعي Azimuth اكتشف الخلل خلال فحص مستقل وآلي، وإن الفريق تحقّق من سلوكه على جهاز Ledger Flex. وفي منشورات بين 21 و23 أغسطس، شرحت الشركة كيف يمكن لتطبيق لامركزي خبيث أن يرسل أمر APDU منافسًا أثناء مراجعة المعاملة، وطرحت ادعاءً واسعًا بأن الخلل يؤثر في كل جهاز Ledger يشغّل تطبيق Ethereum. 4715
جاء هذا الكشف العلني بعد أن قالت Ledger إن الثغرة كانت قد أُصلحت بالفعل. كما ذكرت TestMachine أنها رفضت الحصول على مكافأة، في حين اعترضت Ledger على طريقة سير التواصل بين الطرفين. 1612
يرتبط الخلاف أساسًا بالجدول الزمني للاكتشاف الخاص والإفصاح، وليس بوجود الإصلاح نفسه.
تقول Ledger، وفقًا لتصريحات غيّميه، إن فريق Donjon اكتشف الخلل وأصلحه وأصدر التصحيح قبل نحو أسبوعين من نشر TestMachine نتائجها. وانتقد غيّميه طريقة الكشف اللاحقة، معتبرًا أنها سببت حالة من الهلع غير الضروري رغم معالجة الثغرة. 6712
أما TestMachine فتقول إن Azimuth اكتشف الخلل وتحقق منه بصورة مستقلة، وإن إصدار Ledger الهادئ للتحديث لم يحذّر المستخدمين بشكل فعلي من طبيعة الخطر. وركزت منشورات الشركة على سيناريو الهجوم وعلى اتساع نطاق ادعائها. 715
وتدعم التقارير المتاحة تاريخ إصدار التصحيح في 12 أغسطس، وتواريخ المنشورات العلنية بين 21 و23 أغسطس. لكنها لا تثبت بصورة مستقلة التواريخ الدقيقة للاكتشاف الخاص أو الاتصالات بين الطرفين، ولا توضح ما إذا كانت رواية أي منهما تقدم التسلسل الكامل للأحداث. لذلك ينبغي التعامل مع هذه التفاصيل باعتبارها روايتين متنافستين، لا حقائق محسومة. 56912
استند ادعاء TestMachine الواسع إلى تشارك تطبيق Ethereum وشيفرة التوقيع بين عدة أجهزة، لكن التحقق العملي الذي أبلغت عنه الشركة أُجري على جهاز Ledger Flex. وحددت التقارير عائلات حديثة قد تشترك في الشيفرة ذات الصلة، منها Nano S Plus وNano X وStax وFlex. 2720
لكن ذلك لا يمثل إثباتًا كاملًا ومستقلًا لوجود نموذج استغلال عبر كل طرازات Ledger. وحتى 24 أغسطس، ظل تعبير «كل أجهزة Ledger» ادعاءً من الباحثين، لا نتيجة موثقة بالكامل عبر الأجهزة المختلفة. لذلك ينبغي التمييز بين احتمال تشارك المسار البرمجي وبين إعادة إنتاج الاستغلال علنًا على كل عائلة من الأجهزة.
حتى 24 أغسطس 2026، لم تُسجَّل سرقات موثقة بشكل مستقل مرتبطة تحديدًا بهذه الثغرة. كذلك لم يكن هناك عرض علني كامل ومؤكد يغطي جميع أجهزة Ledger التي شملها الادعاء. 25614
وهذا يصف الأدلة المتاحة في ذلك الوقت، ولا يثبت أن الخلل لم يُستغل مطلقًا. فقد كانت الثغرة خطيرة لأنها كان يمكن أن تتجاوز آلية مراجعة المعاملة التي يعتمد عليها المستخدمون، حتى مع عدم ظهور خسائر مؤكدة في التقارير المتاحة.
ينبغي فتح تطبيق Ledger Live وتحديث تطبيق Ethereum إلى الإصدار 1.22.2 أو أحدث. كما يُنصح بإبقاء البرنامج الثابت للجهاز وجميع التطبيقات المثبتة محدثة. وكان الإجراء العلاجي المرتبط بهذا الخلل هو تحديث تطبيق Ethereum تحديدًا، وليس تحديث البرنامج الثابت وحده. 515
وبعد التحديث، يجب الاستمرار في مراجعة المعاملة على شاشة الجهاز قبل الموافقة عليها، مع التحقق من المستلم والمبلغ والإجراء الذي ينفذه العقد الذكي. يعالج التحديث مسار استبدال جلسة التوقيع الذي أُبلغ عنه، لكن مراجعة تفاصيل كل معاملة تظل من أهم ممارسات الأمان.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
احتوى تطبيق إيثيريوم لدى Ledger على خلل من نوع «حالة التسابق» كان قد يسمح لتطبيق لامركزي خبيث بعرض معاملة وتوقيع أخرى.
احتوى تطبيق إيثيريوم لدى Ledger على خلل من نوع «حالة التسابق» كان قد يسمح لتطبيق لامركزي خبيث بعرض معاملة وتوقيع أخرى. قالت TestMachine إن وكيل الذكاء الاصطناعي Azimuth اكتشف الخلل وجرى التحقق منه على جهاز Ledger Flex، قبل نشر التفاصيل علنًا بين 21 و23 أغسطس.
ينبغي لمستخدمي Ledger تحديث تطبيق Ethereum عبر Ledger Live إلى الإصدار 1.22.2 أو أحدث، مع إبقاء البرامج الثابتة والتطبيقات الأخرى محدثة.