Ledgerin Ethereum sovelluksessa oli kilpailutilannehaavoittuvuus, jonka vuoksi haitallinen dApp saattoi näyttää yhden tapahtuman käyttäjälle ja saada laitteen allekirjoittamaan toisen. TestMachine kertoi julkisesti ongelmasta 21.–23.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Ledgerin Ethereum-sovelluksessa oli clear signing -toimintoon eli laitteen näytöllä tapahtuman tietojen tarkistamiseen liittyvä haavoittuvuus. Se saattoi antaa haitalliselle hajautetulle sovellukselle eli dAppille mahdollisuuden vaihtaa allekirjoitettavan tapahtuman sillä aikaa, kun käyttäjä tarkisti alkuperäistä tapahtumaa. Pahimmassa tapauksessa Ledgerin näyttö olisi edelleen näyttänyt oikean ja harmittoman tapahtuman, vaikka laite olisi allekirjoittanut toisen, haitallisen pyynnön. 39
Ledgerin mukaan sen Donjon-tietoturvaryhmä tunnisti ja korjasi ongelman ennen TestMachinen julkista paljastusta. Korjaus julkaistiin Ethereum-sovelluksen versiossa 1.22.2 12. elokuuta 2026, kun taas TestMachine alkoi julkaista havaintojaan 21. elokuuta. 569
Ongelma liittyi APDU-komentoihin. APDU:t eli Application Protocol Data Unit -viestit ovat komentoja, joita tietokone, selain tai dApp vaihtaa Ledgerin Ethereum-sovelluksen kanssa. Tavallisessa clear signing -prosessissa laite vastaanottaa tapahtuman tiedot, näyttää olennaiset kohdat käyttäjälle ja odottaa tämän hyväksyntää.
Raportoidussa hyökkäyksessä haitallinen verkkosivusto tai dApp, jolla oli WebHID-yhteys laitteeseen, olisi voinut lähettää uuden APDU-komennon samalla, kun ensimmäinen tapahtuma oli vielä käyttäjän tarkistettavana. Näin kaksi allekirjoituspyyntöä olisi kilpaillut keskenään. Haavoittuva toteutus ei sitonut laitteella näkyvää tapahtumaa ja lopullista allekirjoituspyyntöä riittävän luotettavasti yhteen muuttumattomaan istuntoon, mikä avasi tien allekirjoituksen korvaamiselle. 3715
Vaara ei siis ollut vain siinä, että tapahtuma olisi epäonnistunut. Käyttäjä olisi voinut nähdä ja hyväksyä harmittoman toimenpiteen, vaikka laite olisi lopulta allekirjoittanut haitallisen token-hyväksynnän, varainsiirron tai muun korvatun pyynnön. Tämä olisi horjuttanut juuri sitä suojausta, jota clear signingin on tarkoitus tarjota: käyttäjä tarkistaa tapahtuman tiedot suoraan laitteelta ennen hyväksymistä. 110
Ledgerin Ethereum-sovelluksen päivitys korjasi haavoittuvan allekirjoitusprosessin. Teknisiä muutoksia koskevien raporttien mukaan versio 1.22.2 estää uutta allekirjoitusistuntoa korvaamasta jo tarkistettavana olevaa istuntoa. Lisäksi sovellus hylkää hyväksymisen, jos sovelluksen tila ei enää vastaa aktiivista pyyntöä. 10
Ledgerin teknologiajohtaja Charles Guillemet sanoi, että yhtiön Donjon-ryhmä löysi haavoittuvuuden tekoälyavusteisilla haavoittuvuuksien tunnistamiseen tarkoitetuilla työkaluilla ja julkaisi korjauksen 12. elokuuta. Raporttien mukaan päivityksen julkaisutiedote oli kuitenkin vain lyhyt tietoturvakorjausta koskeva ilmoitus, ei yksityiskohtainen julkinen tietoturvatiedote. 356
Tällä on käyttäjille merkitystä. Uuden sovellusversion asentaminen suojaa allekirjoituspolkua jatkossa, mutta niukka muutosloki jättää laitteen omistajille vähän tietoa siitä, mitä korjattiin ja oliko välittömiin toimiin tarvetta.
TestMachine kertoi, että sen Azimuth-tekoälyagentti löysi ongelman itsenäisen tarkistuksen aikana. Yhtiö sanoi vahvistaneensa toiminnan Ledger Flex -laitteella. TestMachine kuvasi 21.–23. elokuuta julkaistuissa viesteissä, kuinka haitallinen dApp voisi lähettää kilpailevan APDU-komennon käyttäjän tarkistaessa tapahtumaa. Yhtiö esitti myös väitteen, että ongelma koski jokaista Ledger-laitetta, jossa Ethereum-sovellus on käytössä. 4715
Julkistus nosti esiin haavoittuvuuden, jonka Ledger sanoo olleen jo korjattu. TestMachinen mukaan yhtiö kieltäytyi bugipalkkiosta, kun taas Ledger ja TestMachine ovat esittäneet toisistaan poikkeavat kuvaukset siitä, miten yhteydenpito ja paljastaminen etenivät. 1612
Osapuolten erimielisyys koskee ennen kaikkea sitä, kuka löysi haavoittuvuuden ensin ja miten siitä ilmoitettiin – ei sitä, että korjaus olisi julkaistu.
Guillemetin mukaan Donjon löysi vian, korjasi sen ja toimitti päivityksen noin kaksi viikkoa ennen kuin TestMachine julkaisi havaintonsa. Hän arvosteli myöhempää julkistamista tarpeettoman paniikin aiheuttamisesta ja korosti, että Ledger oli jo korjannut ongelman. 6712
TestMachinen mukaan Azimuth löysi ja vahvisti haavoittuvuuden itsenäisesti. Yhtiö katsoi myös, ettei Ledgerin hiljainen päivitys varoittanut käyttäjiä riskistä riittävällä tavalla. TestMachinen julkisissa viesteissä korostettiin hyökkäystapaa ja väitteen laajaa vaikutusalaa. 715
Saatavilla olevat raportit tukevat 12. elokuuta julkaistun korjauksen sekä 21.–23. elokuuta julkaistujen julkisten viestien päivämääriä. Ne eivät kuitenkaan vahvista riippumattomasti tarkkoja yksityisiä löytöpäiviä, yhteydenottoja tai sitä, kumpi osapuoli kuvaa koko tapahtumaketjun oikein. Nämä yksityiskohdat on siksi syytä nähdä kilpailevina osapuolten lausuntoina, ei lopullisesti vahvistettuina faktoina. 56912
TestMachinen laaja väite perustui siihen, että Ledgerin Ethereum-sovellus ja allekirjoitukseen liittyvä koodi ovat yhteisiä useissa laitelinjoissa. Yhtiön raportoitu käytännön testaus tehtiin kuitenkin Ledger Flexillä. Raporteissa mahdollisesti samaa olennaista koodia käyttäviksi laiteperheiksi mainittiin Nano S Plus, Nano X, Stax ja Flex. 2720
Tämä ei vielä ole täydellinen, riippumattomasti dokumentoitu todiste konseptin toimivuudesta jokaisella Ledger-mallilla. 24. elokuuta ilmaus ”kaikki Ledgerit” oli edelleen tutkijoiden väite, ei kattavasti osoitettu tulos kaikilla laitelinjoilla. Käyttäjien kannattaa erottaa toisistaan mahdollisesti yhteinen ohjelmistopolku ja jokaisella yksittäisellä laiteperheellä julkisesti toistettu hyökkäys.
Tämä kertoo tuolloin saatavilla olleesta näytöstä, eikä todista, ettei haavoittuvuutta olisi koskaan hyödynnetty. Ongelma oli vakava, koska se olisi voinut ohittaa käyttäjän luottaman tapahtuman tarkistuksen, vaikka vahvistettuja tappioita ei saatavilla olevissa raporteissa ollut ilmennyt.
Avaa Ledger Live ja päivitä Ethereum-sovellus versioon 1.22.2 tai uudempaan. Pidä samalla Ledger-laitteen laiteohjelmisto ja asennetut sovellukset ajan tasalla. Tämän allekirjoitusongelman kannalta olennainen korjaus oli nimenomaan Ethereum-sovelluksen päivitys – pelkkä laiteohjelmiston päivittäminen ei riittänyt. 515
Päivityksen jälkeenkin laitteen näytön tarkistaminen on tärkeää. Varmista ennen hyväksymistä Ledgeriltä vastaanottajan osoite, summa ja älysopimuksen toimenpide. Päivitys korjaa raportoidun istunnon vaihtamiseen liittyvän hyökkäyspolun, mutta huolellinen tapahtumien tarkistaminen on edelleen keskeinen tietoturvakäytäntö.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ledgerin Ethereum sovelluksessa oli kilpailutilannehaavoittuvuus, jonka vuoksi haitallinen dApp saattoi näyttää yhden tapahtuman käyttäjälle ja saada laitteen allekirjoittamaan toisen.
Ledgerin Ethereum sovelluksessa oli kilpailutilannehaavoittuvuus, jonka vuoksi haitallinen dApp saattoi näyttää yhden tapahtuman käyttäjälle ja saada laitteen allekirjoittamaan toisen. TestMachine kertoi julkisesti ongelmasta 21.–23. elokuuta sen jälkeen, kun yhtiön Azimuth tekoälyagentti oli löytänyt ja vahvistanut sen Ledger Flex laitteella.
Ledger käyttäjiä kehotetaan päivittämään Ethereum sovellus Ledger Livessä vähintään versioon 1.22.2 sekä pitämään laitteen laiteohjelmisto ja muut sovellukset ajan tasalla.