Závada v aplikaci Ledger Ethereum mohla umožnit škodlivé dApp zobrazit jednu transakci, zatímco zařízení podepsalo jinou. TestMachine popsala problém mezi 21.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Hardwarové peněženky Ledger jsou založené na jednoduchém principu: rozhodující údaje o transakci si uživatel zkontroluje přímo na displeji zařízení, nikoli pouze v počítači nebo webové aplikaci. Chyba v některých scénářích tohoto takzvaného clear signing ale mohla tento bezpečnostní mechanismus obejít.
Škodlivá decentralizovaná aplikace (dApp) mohla během kontroly poslat další příkaz a pokusit se nahradit původní transakci. V obávaném scénáři by Ledger dál zobrazoval legitimní údaje, ale podepsal by jiný požadavek. 39
Ledger uvádí, že jeho bezpečnostní tým Donjon problém identifikoval a opravil ještě před veřejným zveřejněním TestMachine. Oprava vyšla 12. srpna 2026 v aplikaci Ethereum ve verzi 1.22.2, zatímco TestMachine začala své závěry publikovat 21. srpna. 569
APDU neboli Application Protocol Data Unit jsou zprávy, které si mezi sebou posílají připojený počítač či dApp a aplikace v zařízení Ledger. Při běžném clear signing zařízení obdrží data transakce, zobrazí uživateli její podstatné údaje a čeká na potvrzení.
Podle zveřejněného výzkumu mohla škodlivá webová stránka nebo dApp s přístupem přes WebHID poslat druhý APDU příkaz v době, kdy uživatel stále kontroloval první transakci. Mezi dvěma požadavky tak vznikl takzvaný race condition, tedy závod o to, který příkaz bude zpracován. Zranitelný tok nedokázal spolehlivě svázat údaje zobrazené na displeji s jedinou neměnnou podpisovou relací, což vytvořilo prostor pro podvržení podpisu. 3715
Nešlo tedy jen o možnost, že transakce selže. Uživatel mohl vidět neškodnou operaci a schválit ji, zatímco zařízení by nakonec podepsalo škodlivé povolení k nakládání s tokeny, převod nebo jiný podvržený požadavek. To by podkopalo hlavní smysl clear signingu: ověřit údaje o transakci přímo na hardwarové peněžence před jejím schválením. 110
Aktualizace aplikace Ethereum opravila zranitelný proces podepisování. Technické informace o změnách v kódu uvádějí, že verze 1.22.2 brání nové podpisové relaci v nahrazení relace, která už čeká na schválení. Zároveň odmítne potvrzovací callback, pokud stav aplikace neodpovídá právě aktivnímu požadavku. 10
Technický ředitel Ledgeru Charles Guillemet uvedl, že chybu objevil tým Donjon s pomocí nástrojů pro vyhledávání zranitelností podporovaných umělou inteligencí a opravu nasadil 12. srpna. Zprávy popisují doprovodné poznámky k vydání jako stručné oznámení o bezpečnostní opravě, nikoli jako podrobný veřejný bezpečnostní bulletin. 356
Pro uživatele je tento rozdíl důležitý. Nová verze může zranitelnou cestu do budoucna zabezpečit, ale velmi stručný changelog neposkytuje vlastníkům zařízení mnoho informací o tom, co se změnilo ani zda měli reagovat okamžitě.
TestMachine uvedla, že její AI agent Azimuth problém našel během autonomního skenování a že tým chování ověřil na zařízení Ledger Flex. V příspěvcích zveřejněných mezi 21. a 23. srpnem popsala, jak může škodlivá dApp během kontroly transakce soupeřit s APDU příkazem. Riziko prezentovala jako problém všech zařízení Ledger, na nichž běží aplikace Ethereum. 4715
Veřejné odhalení tak upozornilo na zranitelnost, kterou Ledger podle svého vyjádření už opravil. TestMachine také uvedla, že odmítla odměnu z bug bounty programu. Ledger ovšem zpochybnil, jakým způsobem a v jakém pořadí komunikace probíhala. 1612
Spor se týká především neveřejné časové osy objevení a oznámení chyby, nikoli samotné existence opravy.
Podle verze Charlese Guillemeta Donjon zranitelnost objevil, opravil a opravu vydal přibližně dva týdny před tím, než TestMachine zveřejnila své nálezy. Guillemet následné zveřejnění kritizoval s tím, že vyvolalo zbytečnou paniku a že Ledger už problém vyřešil. 6712
TestMachine naopak tvrdí, že Azimuth zranitelnost objevil a ověřil nezávisle a že tiché vydání opravy uživatele před rizikem smysluplně nevarovalo. Veřejné příspěvky firmy zdůrazňovaly útočný scénář i široký rozsah jejího tvrzení. 715
Dostupné zprávy potvrzují datum vydání opravy 12. srpna a data veřejných příspěvků z 21. až 23. srpna. Nezávisle však nepotvrzují přesná data neveřejného objevení, komunikaci mezi oběma týmy ani úplnou chronologii událostí. Tyto části je proto třeba chápat jako konkurenční tvrzení, nikoli jako definitivně doložená fakta. 56912
Široké tvrzení TestMachine vycházelo ze sdíleného kódu aplikace Ethereum a podpisových funkcí. Praktické ověření, o němž informovala, však proběhlo na zařízení Ledger Flex. Zprávy mezi možné dotčené moderní produktové řady řadí Nano S Plus, Nano X, Stax a Flex, které mohou sdílet relevantní části kódu. 2720
To ale není totéž jako úplný, nezávisle zdokumentovaný důkaz konceptu pro každý model Ledger. K 24. srpnu zůstávalo tvrzení, že je zranitelný „každý Ledger“, tvrzením výzkumníků, nikoli plně předvedeným výsledkem napříč všemi zařízeními. Uživatelé by měli rozlišovat mezi potenciálně společnou softwarovou cestou a veřejně reprodukovaným útokem na každou konkrétní produktovou řadu.
K 24. srpnu 2026 nebyly zveřejněny žádné nezávisle ověřené případy krádeže, které by byly konkrétně spojeny s touto zranitelností. Zároveň nebyla potvrzena úplná veřejná demonstrace útoku na všechny uváděné modely Ledger. 25614
To popisuje stav dostupných důkazů k danému datu; není to důkaz, že chyba nikdy nebyla zneužita. Závažnost problému spočívala v tom, že mohl narušit kontrolu transakce, na kterou se uživatelé hardwarové peněženky spoléhají, i když se v dostupných zprávách neobjevily potvrzené ztráty.
Otevřete Ledger Live a aktualizujte aplikaci Ethereum na verzi 1.22.2 nebo novější. Současně ponechte aktuální firmware zařízení i všechny nainstalované aplikace. Pro tuto konkrétní chybu v procesu podepisování byla zásadní aktualizace aplikace Ethereum, nikoli pouze aktualizace firmwaru. 515
Po aktualizaci dál pečlivě kontrolujte údaje přímo na displeji Ledgeru: příjemce, částku i operaci chytré smlouvy. Oprava řeší popsanou možnost nahrazení aktivní podpisové relace, ale kontrola každé transakce na zařízení zůstává důležitou bezpečnostní zásadou.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Závada v aplikaci Ledger Ethereum mohla umožnit škodlivé dApp zobrazit jednu transakci, zatímco zařízení podepsalo jinou.
Závada v aplikaci Ledger Ethereum mohla umožnit škodlivé dApp zobrazit jednu transakci, zatímco zařízení podepsalo jinou. TestMachine popsala problém mezi 21. a 23.
Uživatelé měli prostřednictvím Ledger Live aktualizovat aplikaci Ethereum na verzi 1.22.2 nebo novější a udržovat aktuální také firmware i ostatní aplikace.