Lỗi race condition trong ứng dụng Ethereum của Ledger có thể khiến thiết bị hiển thị một giao dịch hợp lệ nhưng ký một giao dịch khác do dApp độc hại thay thế. TestMachine cho biết tác nhân AI Azimuth đã phát hiện và xác thực vấn đề trên Ledger Flex, sau đó công bố thông tin từ ngày 21 đến 23 tháng 8.
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Ứng dụng Ethereum của Ledger từng tồn tại một lỗi trong một số quy trình clear signing — cơ chế hiển thị chi tiết giao dịch trên màn hình thiết bị để người dùng kiểm tra trước khi ký. Lỗi này có thể cho phép một dApp độc hại thay thế dữ liệu giao dịch trong khi người dùng vẫn đang xem giao dịch ban đầu. Trong kịch bản đáng lo ngại nhất, màn hình Ledger tiếp tục hiển thị thông tin hợp lệ nhưng thiết bị lại ký một yêu cầu khác. 39
Ledger cho biết đội ngũ bảo mật Donjon đã phát hiện và khắc phục lỗi trước khi TestMachine công bố phát hiện. Bản vá được phát hành trong ứng dụng Ethereum phiên bản 1.22.2 ngày 12 tháng 8 năm 2026, còn TestMachine bắt đầu đăng thông tin từ ngày 21 tháng 8. 569
Vấn đề liên quan đến APDU — các gói lệnh được trao đổi giữa máy chủ hoặc dApp đã kết nối với ứng dụng Ethereum trên thiết bị Ledger. Trong một quy trình clear signing thông thường, thiết bị nhận dữ liệu giao dịch, hiển thị những thông tin quan trọng để người dùng xem xét rồi chờ xác nhận.
Theo nghiên cứu được công bố, một website hoặc dApp độc hại có quyền truy cập WebHID có thể gửi lệnh APDU thứ hai trong lúc giao dịch đầu tiên vẫn đang được xem xét. Điều này tạo ra một cuộc đua giữa các yêu cầu ký. Quy trình dễ bị lỗi không ràng buộc chặt chẽ giao dịch hiển thị trên thiết bị với một phiên ký duy nhất và bất biến, từ đó mở ra khả năng thay thế dữ liệu cần ký. 3715
Nguy cơ thực tế không chỉ là giao dịch bị thất bại. Người dùng có thể nhìn thấy một thao tác vô hại và phê duyệt, trong khi thiết bị cuối cùng lại ký lệnh cấp quyền token, chuyển token hoặc một yêu cầu độc hại khác. Điều này đi ngược mục đích cốt lõi của clear signing: cho phép người dùng kiểm tra chi tiết giao dịch trực tiếp trên ví phần cứng trước khi cấp phép. 110
Bản cập nhật ứng dụng Ethereum của Ledger đã xử lý quy trình ký bị ảnh hưởng. Các phân tích kỹ thuật về thay đổi mã nguồn cho biết phiên bản 1.22.2 ngăn một phiên ký mới thay thế phiên đang được xem xét, đồng thời từ chối lệnh phê duyệt nếu trạng thái ứng dụng không còn khớp với yêu cầu đang hoạt động. 10
Giám đốc công nghệ Ledger, Charles Guillemet, nói đội ngũ Donjon đã phát hiện lỗ hổng bằng các công cụ dò tìm lỗ hổng có hỗ trợ AI và triển khai bản sửa lỗi ngày 12 tháng 8. Các báo cáo cho biết ghi chú phát hành đi kèm chỉ là thông báo ngắn về việc sửa lỗi bảo mật, thay vì một bản tư vấn công khai chi tiết. 356
Điểm này có ý nghĩa trực tiếp với người dùng. Cài đặt phiên bản ứng dụng mới có thể bảo vệ quy trình ký từ thời điểm cập nhật, nhưng changelog quá sơ lược khiến chủ sở hữu thiết bị khó biết chính xác điều gì đã thay đổi và liệu họ có cần hành động khẩn cấp hay không.
TestMachine cho biết tác nhân AI Azimuth đã tìm thấy vấn đề trong một đợt quét tự động, sau đó nhóm xác thực hành vi trên Ledger Flex. Trong các bài đăng từ ngày 21 đến 23 tháng 8, TestMachine mô tả cách một dApp độc hại có thể tạo cuộc đua với lệnh APDU trong lúc người dùng kiểm tra giao dịch. Nhóm này còn đưa ra tuyên bố rộng rằng mọi thiết bị Ledger đang chạy ứng dụng Ethereum đều có thể bị ảnh hưởng. 4715
Thông tin được công khai đã thu hút sự chú ý đến một lỗ hổng mà Ledger nói là đã được vá trước đó. TestMachine cũng cho biết họ đã từ chối tiền thưởng lỗi, trong khi Ledger phản bác cách quá trình trao đổi và công bố diễn ra. 1612
Bất đồng chủ yếu xoay quanh thời điểm phát hiện và công bố riêng tư, chứ không phải việc bản vá có tồn tại.
Theo lập trường của Ledger do Guillemet nêu, Donjon đã phát hiện, sửa lỗi và phát hành bản cập nhật khoảng hai tuần trước khi TestMachine công khai thông tin. Ông chỉ trích việc công bố sau đó vì cho rằng nó gây hoang mang không cần thiết, trong khi lỗ hổng đã được công ty xử lý. 6712
TestMachine cho rằng Azimuth đã độc lập phát hiện và xác thực vấn đề, đồng thời việc Ledger âm thầm phát hành bản cập nhật không cảnh báo đầy đủ cho người dùng về rủi ro. Các bài đăng công khai của công ty tập trung vào kịch bản tấn công và phạm vi ảnh hưởng mà họ tuyên bố. 715
Những thông tin hiện có xác nhận ngày phát hành bản vá 12 tháng 8 và các ngày TestMachine đăng bài từ 21 đến 23 tháng 8. Tuy nhiên, các nguồn chưa độc lập xác lập chính xác ngày phát hiện riêng tư, nội dung trao đổi giữa hai bên hoặc toàn bộ diễn biến theo trình tự thời gian. Vì vậy, những chi tiết này nên được xem là các tuyên bố đối lập, chưa phải sự thật đã được thống nhất. 56912
Tuyên bố phạm vi rộng của TestMachine dựa trên việc nhiều thiết bị sử dụng chung mã nguồn ứng dụng Ethereum và quy trình ký. Tuy nhiên, việc kiểm chứng trực tiếp được nhóm này báo cáo thực hiện trên Ledger Flex. Các dòng thiết bị hiện đại được cho là có thể dùng chung phần mã liên quan gồm Nano S Plus, Nano X, Stax và Flex. 2720
Điều đó chưa đồng nghĩa với một bằng chứng khai thác hoàn chỉnh, được ghi nhận độc lập trên mọi mẫu Ledger. Tính đến ngày 24 tháng 8, cụm từ “mọi Ledger” vẫn là tuyên bố của nhóm nghiên cứu, chưa phải kết quả trình diễn đầy đủ trên từng dòng thiết bị. Người dùng nên phân biệt giữa khả năng nhiều thiết bị dùng chung một đường dẫn phần mềm và việc khai thác đã được tái hiện công khai trên từng mẫu cụ thể.
Tính đến ngày 24 tháng 8 năm 2026, chưa có vụ mất tiền nào liên quan cụ thể đến lỗ hổng này được xác minh độc lập. Cũng chưa có màn trình diễn công khai hoàn chỉnh nào được xác nhận trên toàn bộ các thiết bị Ledger mà nghiên cứu tuyên bố có thể bị ảnh hưởng. 25614
Đây là mô tả về bằng chứng có sẵn tại thời điểm đó, không phải khẳng định lỗ hổng chưa từng bị khai thác. Vấn đề vẫn nghiêm trọng vì nó có khả năng vô hiệu hóa lớp kiểm tra giao dịch trên thiết bị — lớp bảo vệ mà người dùng dựa vào — ngay cả khi chưa xuất hiện thiệt hại được xác nhận trong các báo cáo hiện có.
Hãy mở Ledger Live và cập nhật ứng dụng Ethereum lên phiên bản 1.22.2 hoặc mới hơn. Người dùng cũng nên duy trì firmware của thiết bị và toàn bộ ứng dụng đã cài ở phiên bản mới nhất. Biện pháp khắc phục trực tiếp đối với lỗi quy trình ký này là cập nhật ứng dụng Ethereum, không chỉ cập nhật firmware. 515
Sau khi cập nhật, người dùng vẫn cần xem xét giao dịch trên thiết bị một cách cẩn thận: kiểm tra người nhận, số tiền và hành động của hợp đồng thông minh hiển thị trên Ledger trước khi phê duyệt. Bản cập nhật xử lý đường dẫn thay thế phiên ký được báo cáo, nhưng thói quen kiểm tra kỹ giao dịch trên thiết bị vẫn là một phần quan trọng của bảo mật.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Lỗi race condition trong ứng dụng Ethereum của Ledger có thể khiến thiết bị hiển thị một giao dịch hợp lệ nhưng ký một giao dịch khác do dApp độc hại thay thế.
Lỗi race condition trong ứng dụng Ethereum của Ledger có thể khiến thiết bị hiển thị một giao dịch hợp lệ nhưng ký một giao dịch khác do dApp độc hại thay thế. TestMachine cho biết tác nhân AI Azimuth đã phát hiện và xác thực vấn đề trên Ledger Flex, sau đó công bố thông tin từ ngày 21 đến 23 tháng 8.
Người dùng Ledger nên mở Ledger Live và cập nhật ứng dụng Ethereum lên phiên bản 1.22.2 hoặc mới hơn, đồng thời duy trì firmware và các ứng dụng ở phiên bản mới nhất.