Ledger के Ethereum ऐप में ऐसी race condition थी, जिससे दुर्भावनापूर्ण dApp यूज़र को एक ट्रांजैक्शन दिखाकर दूसरे ट्रांजैक्शन पर साइन करा सकता था। TestMachine ने बताया कि उसके AI एजेंट Azimuth ने यह समस्या खोजी और Ledger Flex पर इसकी पुष्टि की; कंपनी ने 21 से 23 अगस्त के बीच इसके बारे में सार्वजनिक पोस्ट किए। यूज़र्स...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Ledger के Ethereum ऐप में clear-signing से जुड़े कुछ फ्लो में एक सुरक्षा खामी थी। इसके चलते कोई दुर्भावनापूर्ण dApp उस ट्रांजैक्शन का डेटा बदल सकता था, जिसे यूज़र डिवाइस पर देख रहा था। आशंका वाले परिदृश्य में Ledger की स्क्रीन पर वैध विवरण दिखाई देते रहते, लेकिन डिवाइस किसी दूसरे, दुर्भावनापूर्ण अनुरोध पर साइन कर देता। 39
Ledger के अनुसार, उसकी आंतरिक सुरक्षा टीम Donjon ने इस समस्या को TestMachine की सार्वजनिक जानकारी से पहले पहचानकर ठीक कर दिया था। पैच Ethereum ऐप वर्जन 1.22.2 के रूप में 12 अगस्त 2026 को जारी हुआ, जबकि TestMachine ने 21 अगस्त से अपनी findings सार्वजनिक करनी शुरू कीं। 569
इस समस्या का संबंध APDU कमांड से था। APDU यानी वे संदेश, जिनके जरिए कनेक्टेड कंप्यूटर या dApp और Ledger का Ethereum ऐप आपस में डेटा का आदान-प्रदान करते हैं। सामान्य clear-signing प्रक्रिया में डिवाइस ट्रांजैक्शन की अहम जानकारी स्क्रीन पर दिखाता है और यूज़र की मंजूरी का इंतजार करता है।
रिपोर्ट किए गए शोध के मुताबिक, WebHID एक्सेस वाली कोई दुर्भावनापूर्ण वेबसाइट या dApp, पहले ट्रांजैक्शन की समीक्षा चलने के दौरान दूसरा APDU कमांड भेज सकती थी। इससे दो साइनिंग अनुरोधों के बीच race की स्थिति बनती थी। कमजोर फ्लो यह सुनिश्चित नहीं कर पा रहा था कि स्क्रीन पर दिखाया गया ट्रांजैक्शन और डिवाइस द्वारा साइन किया जाने वाला डेटा एक ही अपरिवर्तनीय सत्र से जुड़े हों। यही signature substitution का रास्ता बना सकता था। 3715
खतरा केवल ट्रांजैक्शन फेल होने तक सीमित नहीं था। यूज़र कोई साधारण कार्रवाई देखकर उसे मंजूर कर सकता था, जबकि डिवाइस अंततः दुर्भावनापूर्ण token approval, transfer या किसी अन्य बदले हुए अनुरोध पर साइन कर देता। इससे clear signing का मूल उद्देश्य कमजोर पड़ता—यानी साइन करने से पहले हार्डवेयर डिवाइस पर ट्रांजैक्शन का वास्तविक विवरण जांचना। 110
Ledger के Ethereum ऐप के अपडेट ने इस कमजोर साइनिंग फ्लो को ठीक किया। तकनीकी रिपोर्टिंग के अनुसार, वर्जन 1.22.2 किसी सक्रिय समीक्षा के दौरान नए साइनिंग सत्र को पुराने सत्र की जगह लेने से रोकता है। साथ ही, अगर ऐप की स्थिति सक्रिय अनुरोध से मेल नहीं खाती, तो वह approval callback को अस्वीकार कर देता है। 10
Ledger के CTO Charles Guillemet ने कहा कि Donjon टीम ने AI-सहायता वाले vulnerability-detection टूल्स की मदद से समस्या खोजी और 12 अगस्त को इसका समाधान तैनात कर दिया। रिपोर्टों के अनुसार, रिलीज नोट में विस्तृत सार्वजनिक security advisory के बजाय केवल संक्षिप्त security-fix सूचना दी गई थी। 356
यूज़र्स के लिए यह अंतर महत्वपूर्ण है। नया ऐप वर्जन आगे होने वाले ऐसे हमले के रास्ते को बंद कर सकता है, लेकिन छोटा changelog डिवाइस मालिकों को यह समझने के लिए पर्याप्त जानकारी नहीं देता कि वास्तव में क्या बदला और उन्हें कितनी जल्दी कार्रवाई करनी थी।
TestMachine ने कहा कि उसके AI एजेंट Azimuth ने एक autonomous scan के दौरान यह समस्या खोजी। कंपनी ने बताया कि उसने इस व्यवहार की पुष्टि Ledger Flex पर की। 21 से 23 अगस्त के बीच प्रकाशित पोस्टों में TestMachine ने समझाया कि कोई दुर्भावनापूर्ण dApp ट्रांजैक्शन की समीक्षा के दौरान APDU कमांड की race पैदा कर सकता है। कंपनी ने इसे Ethereum ऐप चलाने वाले “हर Ledger” को प्रभावित करने वाली समस्या के रूप में पेश किया। 4715
यह सार्वजनिक जानकारी ऐसे समय सामने आई जब Ledger के अनुसार खामी पहले ही ठीक की जा चुकी थी। TestMachine ने यह भी कहा कि उसने bounty लेने से इनकार किया, जबकि Ledger ने दोनों पक्षों के बीच संचार और disclosure प्रक्रिया पर आपत्ति जताई। 1612
विवाद मुख्य रूप से इस बात पर है कि समस्या निजी तौर पर किसने और कब खोजी, तथा disclosure की प्रक्रिया क्या रही—पैच जारी होने के तथ्य पर नहीं।
Guillemet के अनुसार, Donjon ने खामी खोजी, उसे ठीक किया और TestMachine के सार्वजनिक होने से करीब दो सप्ताह पहले सुधार जारी कर दिया था। उन्होंने बाद की सार्वजनिक disclosure की आलोचना करते हुए कहा कि इससे अनावश्यक घबराहट पैदा हुई। 6712
TestMachine का कहना है कि Azimuth ने यह समस्या स्वतंत्र रूप से खोजी और सत्यापित की। कंपनी ने यह भी तर्क दिया कि Ledger ने पैच जारी करते समय यूज़र्स को जोखिम के बारे में पर्याप्त सार्वजनिक चेतावनी नहीं दी। 715
उपलब्ध रिपोर्टिंग 12 अगस्त की patch date और 21–23 अगस्त की public-post dates का समर्थन करती है। हालांकि, दोनों पक्षों के बीच हुई निजी बातचीत, सटीक private discovery dates या पूरी chronology स्वतंत्र रूप से स्थापित नहीं होती। इसलिए इन विवरणों को पक्के निष्कर्ष के बजाय दोनों पक्षों के अलग-अलग दावों के रूप में देखना चाहिए। 56912
TestMachine का व्यापक दावा साझा Ethereum ऐप और signing code पर आधारित था, लेकिन कंपनी की बताई गई hands-on validation Ledger Flex पर हुई थी। रिपोर्टों में ऐसे आधुनिक डिवाइस परिवारों का उल्लेख किया गया है जिनमें संबंधित कोड साझा हो सकता है—इनमें Nano S Plus, Nano X, Stax और Flex शामिल हैं। 2720
फिर भी, इसका अर्थ यह नहीं है कि हर Ledger मॉडल पर एक पूर्ण और स्वतंत्र रूप से दस्तावेजीकृत proof of concept उपलब्ध था। 24 अगस्त 2026 तक “हर Ledger” वाला दावा शोधकर्ता का कथन था; सभी डिवाइस लाइनों पर इसका पूरा प्रदर्शन स्वतंत्र रूप से सामने नहीं आया था। साझा सॉफ्टवेयर पाथ और हर मॉडल पर सार्वजनिक रूप से दोहराए गए exploit के बीच अंतर समझना जरूरी है।
24 अगस्त 2026 तक इस खास खामी से जुड़ी किसी चोरी की स्वतंत्र रूप से पुष्टि नहीं हुई थी। सभी दावा किए गए Ledger डिवाइसों को कवर करने वाला पूर्ण सार्वजनिक प्रदर्शन भी सामने नहीं आया था। 25614
यह उस समय उपलब्ध सबूतों की स्थिति बताता है; इससे यह साबित नहीं होता कि खामी का कभी दुरुपयोग नहीं हुआ। समस्या गंभीर इसलिए थी क्योंकि यह उस ट्रांजैक्शन-review प्रक्रिया को निष्प्रभावी कर सकती थी, जिस पर यूज़र भरोसा करते हैं—भले ही उपलब्ध रिपोर्टिंग में पुष्ट नुकसान सामने नहीं आया था।
यूज़र्स को Ledger Live खोलकर Ethereum ऐप को वर्जन 1.22.2 या उसके बाद के वर्जन पर अपडेट करना चाहिए। Ledger डिवाइस का फर्मवेयर और इंस्टॉल किए गए अन्य ऐप्स भी हमेशा नवीनतम वर्जन पर रखें। इस signing flaw के लिए अहम सुधार Ethereum ऐप का अपडेट था, केवल firmware update नहीं। 515
अपडेट के बाद भी डिवाइस की स्क्रीन पर दिखने वाले विवरण की सावधानी से जांच करना जरूरी है। किसी ट्रांजैक्शन को मंजूर करने से पहले प्राप्तकर्ता का पता, रकम और smart-contract action Ledger पर देखकर सत्यापित करें। अपडेट session-substitution वाले रिपोर्ट किए गए रास्ते को बंद करता है, लेकिन हर ट्रांजैक्शन की ऑन-डिवाइस समीक्षा अब भी आपकी सुरक्षा की पहली जरूरी परत है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
Ledger के Ethereum ऐप में ऐसी race condition थी, जिससे दुर्भावनापूर्ण dApp यूज़र को एक ट्रांजैक्शन दिखाकर दूसरे ट्रांजैक्शन पर साइन करा सकता था।
Ledger के Ethereum ऐप में ऐसी race condition थी, जिससे दुर्भावनापूर्ण dApp यूज़र को एक ट्रांजैक्शन दिखाकर दूसरे ट्रांजैक्शन पर साइन करा सकता था। TestMachine ने बताया कि उसके AI एजेंट Azimuth ने यह समस्या खोजी और Ledger Flex पर इसकी पुष्टि की; कंपनी ने 21 से 23 अगस्त के बीच इसके बारे में सार्वजनिक पोस्ट किए।
यूज़र्स को Ledger Live के जरिए Ethereum ऐप को वर्जन 1.22.2 या उसके बाद के वर्जन पर अपडेट करने और डिवाइस फर्मवेयर व अन्य ऐप्स को भी अद्यतन रखने की सलाह दी गई।