Luka typu race condition w aplikacji Ethereum Ledger mogła pozwolić złośliwej aplikacji dApp wyświetlić użytkownikowi jedną transakcję, a doprowadzić do podpisania innej. TestMachine opisał problem publicznie między 21 a 23 sierpnia, twierdząc, że jego agent AI Azimuth wykrył i zweryfikował go na urządzeniu Ledger F...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Aplikacja Ethereum firmy Ledger zawierała lukę w niektórych scenariuszach tzw. clear signing, czyli podpisywania, podczas którego szczegóły transakcji są wyświetlane na ekranie urządzenia. Błąd mógł pozwolić złośliwej aplikacji dApp podmienić dane transakcji w czasie, gdy użytkownik przeglądał oryginalne żądanie. W najgroźniejszym scenariuszu ekran Ledger nadal pokazywałby prawidłowe informacje, choć urządzenie podpisałoby inną, złośliwą transakcję. 39
Ledger twierdzi, że jego zespół bezpieczeństwa Donjon wykrył i naprawił problem przed publicznym ujawnieniem sprawy przez firmę TestMachine. Poprawka trafiła do aplikacji Ethereum w wersji 1.22.2, wydanej 12 sierpnia 2026 r. TestMachine zaczęło publikować swoje ustalenia 21 sierpnia. 569
Problem dotyczył obsługi komend APDU — komunikatów wymienianych między podłączonym komputerem lub aplikacją dApp a aplikacją Ethereum na urządzeniu Ledger. W standardowym procesie clear signing urządzenie otrzymuje dane transakcji, pokazuje użytkownikowi najważniejsze szczegóły i czeka na jego akceptację.
Zgodnie z opisem badaczy złośliwa strona internetowa lub dApp mająca dostęp WebHID mogła wysłać drugą komendę APDU, gdy pierwsza transakcja była jeszcze wyświetlana do zatwierdzenia. Powstawał w ten sposób wyścig między konkurencyjnymi żądaniami podpisu. Podatny fragment kodu nie wiązał w wystarczająco niezawodny sposób transakcji pokazanej na ekranie z jednym, niezmiennym procesem podpisywania, co otwierało drogę do podmiany danych. 3715
Ryzyko nie polegało wyłącznie na tym, że transakcja mogłaby się nie udać. Użytkownik mógł zobaczyć i zatwierdzić pozornie niewinną operację, podczas gdy urządzenie ostatecznie podpisałoby złośliwą zgodę na wykorzystanie tokenów, transfer środków albo inne podstawione żądanie. Podważałoby to główny sens clear signing — sprawdzenie szczegółów transakcji bezpośrednio na bezpiecznym urządzeniu przed jej autoryzacją. 110
Aktualizacja aplikacji Ethereum naprawiła podatny mechanizm podpisywania. Techniczna analiza zmian w kodzie wskazuje, że wersja 1.22.2 uniemożliwia zastąpienie aktywnej sesji podpisywania nową sesją oraz odrzuca potwierdzenie, gdy stan aplikacji nie odpowiada już aktualnie obsługiwanemu żądaniu. 10
Dyrektor techniczny Ledger, Charles Guillemet, powiedział, że zespół Donjon znalazł lukę przy użyciu narzędzi wspomaganych przez sztuczną inteligencję, służących do wykrywania podatności. Poprawka została wdrożona 12 sierpnia. Doniesienia wskazywały jednocześnie, że informacja w historii wydań była jedynie krótką wzmianką o poprawkach bezpieczeństwa, a nie szczegółowym publicznym komunikatem. 356
To istotne z punktu widzenia użytkowników. Zainstalowanie nowej wersji zabezpiecza proces podpisywania na przyszłość, ale lakoniczny opis zmian pozostawia właścicieli urządzeń z niewielką ilością informacji o tym, co dokładnie naprawiono i czy konieczne było natychmiastowe działanie.
TestMachine poinformowało, że jego agent AI Azimuth wykrył problem podczas autonomicznego skanowania, a następnie zespół zweryfikował jego działanie na urządzeniu Ledger Flex. W publikowanych od 21 do 23 sierpnia materiałach firma opisywała możliwość wyścigu komend APDU wysyłanych przez złośliwą aplikację dApp w trakcie przeglądania transakcji. TestMachine przedstawiło też szeroką tezę, że problem dotyczył każdego urządzenia Ledger uruchamiającego aplikację Ethereum. 4715
Publiczne ujawnienie zwróciło uwagę na lukę, którą — według Ledger — firma zdążyła już wcześniej załatać. TestMachine twierdziło również, że zrezygnowało z wypłaty nagrody za znalezienie błędu. Ledger i TestMachine różniły się jednak w opisie przebiegu komunikacji między obiema stronami. 1612
Nie ma sporu co do tego, że poprawka została wydana. Kontrowersje dotyczą przede wszystkim prywatnej chronologii wykrycia problemu i jego ujawnienia.
Według Charles’a Guillemeta zespół Donjon sam znalazł lukę, naprawił ją i opublikował poprawkę mniej więcej dwa tygodnie przed publicznymi wpisami TestMachine. CTO Ledger krytykował późniejsze ujawnienie, argumentując, że wywołało ono niepotrzebną panikę, mimo że problem był już rozwiązany. 6712
TestMachine utrzymuje natomiast, że Azimuth niezależnie wykrył i zweryfikował podatność, a cicha aktualizacja Ledger nie ostrzegła użytkowników w sposób pozwalający im ocenić ryzyko. Publiczne wpisy firmy koncentrowały się na scenariuszu ataku i szerokim zakresie potencjalnie dotkniętych urządzeń. 715
Dostępne doniesienia potwierdzają datę wydania poprawki — 12 sierpnia — oraz daty publicznych wpisów TestMachine z 21–23 sierpnia. Nie pozwalają jednak niezależnie ustalić dokładnych dat prywatnego wykrycia problemu, przebiegu kontaktów między zespołami ani pełnej chronologii wydarzeń. Te elementy należy traktować jako konkurujące relacje, a nie rozstrzygnięte fakty. 56912
Szerokie twierdzenie TestMachine opierało się na współdzielonym kodzie aplikacji Ethereum i mechanizmu podpisywania. Zgłoszone testy praktyczne przeprowadzono jednak na urządzeniu Ledger Flex. Wśród współczesnych rodzin urządzeń, które mogą korzystać z istotnych fragmentów tego samego kodu, wymieniano Nano S Plus, Nano X, Stax i Flex. 2720
Nie jest to równoznaczne z kompletnym, niezależnie udokumentowanym dowodem działania exploita na każdym modelu Ledger. Na 24 sierpnia sformułowanie „każdy Ledger” pozostawało twierdzeniem badaczy, a nie w pełni zaprezentowanym wynikiem testów międzyplatformowych. Użytkownicy powinni odróżniać potencjalnie współdzieloną ścieżkę programistyczną od publicznie odtworzonego ataku na każdej konkretnej linii urządzeń.
Na 24 sierpnia 2026 r. nie odnotowano niezależnie potwierdzonych przypadków kradzieży środków powiązanych konkretnie z tą luką. Nie potwierdzono również kompletnej, publicznej demonstracji exploita obejmującej wszystkie deklarowane modele Ledger. 25614
Nie oznacza to, że błąd na pewno nigdy nie został wykorzystany. Oznacza jedynie, że w dostępnych wówczas materiałach nie pojawiły się potwierdzone straty. Luka była poważna, ponieważ mogła podważyć kontrolę nad transakcją, na której użytkownicy polegają podczas sprawdzania operacji na ekranie urządzenia.
Użytkownicy powinni otworzyć Ledger Live i zaktualizować aplikację Ethereum do wersji 1.22.2 lub nowszej. Warto również zadbać o aktualne oprogramowanie sprzętowe urządzenia oraz najnowsze wersje zainstalowanych aplikacji. W przypadku opisanej luki kluczowa była aktualizacja aplikacji Ethereum, a nie wyłącznie aktualizacja firmware’u. 515
Po aktualizacji nadal należy dokładnie sprawdzać transakcje na samym urządzeniu: odbiorcę, kwotę oraz rodzaj operacji wykonywanej przez kontrakt. Poprawka zamyka opisaną ścieżkę podmiany sesji podpisywania, ale ostrożna weryfikacja szczegółów przed zatwierdzeniem pozostaje podstawową praktyką bezpieczeństwa.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Luka typu race condition w aplikacji Ethereum Ledger mogła pozwolić złośliwej aplikacji dApp wyświetlić użytkownikowi jedną transakcję, a doprowadzić do podpisania innej.
Luka typu race condition w aplikacji Ethereum Ledger mogła pozwolić złośliwej aplikacji dApp wyświetlić użytkownikowi jedną transakcję, a doprowadzić do podpisania innej. TestMachine opisał problem publicznie między 21 a 23 sierpnia, twierdząc, że jego agent AI Azimuth wykrył i zweryfikował go na urządzeniu Ledger Flex.
Użytkownicy powinni zaktualizować aplikację Ethereum za pośrednictwem Ledger Live do wersji 1.22.2 lub nowszej, a także utrzymywać aktualne oprogramowanie sprzętowe i pozostałe aplikacje.