Ledger 以太坊应用存在竞态条件漏洞,恶意 dApp 可能让用户看到正常交易,却诱导设备签署另一笔恶意请求。 TestMachine 表示其 AI 代理 Azimuth 发现并在 Ledger Flex 上验证了该问题,并于 2026 年 8 月 21 日至 23 日公开披露。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened with the Ethereum app vulnerability in Ledger devices—including how the APDU race condition could replace a legitimate clear-s. Article summary: A flaw in Ledger’s Ethereum app could make an on-device clear-signing screen show a legitimate transaction while the device ultimately signed a different, malicious one. Ledger had already shipped a fix in Ethereum app v. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Ledger 以太坊应用在部分“透明签名”(clear signing)流程中存在漏洞:用户查看硬件设备屏幕上的原始交易时,恶意 dApp 可能替换实际提交给设备的交易数据。最令人担忧的情况是,Ledger 屏幕继续显示看似正常的交易,但设备最终签署的却是另一笔请求。39
Ledger 表示,其内部安全团队 Donjon 已在 TestMachine 公开披露前发现并修复了该问题。补丁随以太坊应用 1.22.2 版本于 2026 年 8 月 12 日发布;TestMachine 则从 8 月 21 日开始公开发布相关发现。569
APDU 是“应用协议数据单元”(Application Protocol Data Unit)的缩写,指连接主机或 dApp 与 Ledger 以太坊应用之间传递的指令消息。在正常的透明签名流程中,设备会接收交易数据,将收款地址、金额及合约操作等重要信息显示给用户,然后等待用户确认。
据相关研究,拥有 WebHID 访问权限的恶意网站或 dApp,可以在第一笔交易仍处于审核状态时,再发送第二条 APDU 指令。两笔签名请求由此形成竞态。漏洞流程没有可靠地将设备屏幕上显示的交易,与最终签名所对应的请求绑定到同一个不可变的签名会话中,因此出现了替换签名请求的可能。3715
实际风险并不只是交易失败。用户可能看到一项看似无害的操作并点击确认,但设备最后签署的却是恶意的代币授权、资产转账或其他被替换的请求。这会削弱透明签名最核心的安全价值:让用户在硬件设备上核对交易详情后再授权。110
Ledger 的以太坊应用更新修复了存在风险的签名流程。对代码变更的技术分析显示,1.22.2 会阻止新的签名会话取代已经处于审核状态的会话;如果应用当前状态与活动请求不匹配,也会拒绝相应的批准回调,从而关闭这条交易替换路径。10
Ledger 首席技术官 Charles Guillemet 表示,Donjon 团队借助 AI 辅助的漏洞检测工具发现了该问题,并于 8 月 12 日部署修复。相关报道指出,更新说明更像是一条简短的“安全问题修复”提示,而不是完整的公开安全公告。356
这对用户很重要:安装新版本可以保护后续的签名流程,但过于简略的更新日志,也让设备持有者难以判断具体改动、风险范围以及是否需要立即采取行动。
TestMachine 表示,其 AI 代理 Azimuth 在一次自主扫描中发现了该问题,并在 Ledger Flex 上完成验证。TestMachine 于 8 月 21 日至 23 日发布的内容描述了恶意 dApp 如何在用户审核交易时竞争发送 APDU 指令,并将问题概括为可能影响所有运行以太坊应用的 Ledger 设备。4715
这次公开披露使外界注意到一个 Ledger 称已经修复的漏洞。TestMachine 还表示自己放弃了漏洞赏金,但 Ledger 对双方沟通经过的说法存在异议。1612
双方争议的重点,主要是私下发现与披露的时间线,而不是补丁是否存在。
Guillemet 代表 Ledger 表示,Donjon 先发现了漏洞,随后完成修复,并在 TestMachine 公开披露前约两周发布了更正版本。他批评后续披露制造了不必要的恐慌,并称公司已经处理了这一问题。6712
TestMachine 则称,Azimuth 是独立发现并验证该漏洞的;Ledger 在没有充分向用户说明风险的情况下悄然发布补丁,也不足以构成有效警告。715
现有报道能够支持 8 月 12 日的补丁日期,以及 8 月 21 日至 23 日的公开发帖日期。但目前没有独立证据能够完整确定双方私下发现的具体日期、披露沟通细节,或哪一方的说法构成完整时间线。因此,这部分应视为双方各自陈述,而非已经完全确定的事实。56912
TestMachine 对影响范围的广泛判断,建立在共用以太坊应用及签名代码的基础上;但其公开报告中的实际验证是在 Ledger Flex 上完成的。相关报道提到,可能共用相关代码的现代设备系列包括 Nano S Plus、Nano X、Stax 和 Flex。2720
不过,这并不等于已经有完整、独立记录的证据,证明每一个 Ledger 型号都能复现该漏洞。截至 8 月 24 日,“所有 Ledger”仍属于研究方的概括性说法,而不是已经在每条设备产品线上完成验证的公开结果。用户应区分“可能共用软件路径”和“已在每个具体设备系列上公开复现漏洞”这两个概念。
截至 2026 年 8 月 24 日,尚无独立核实的报告显示有资金被明确盗取,且与这一特定漏洞有关。与此同时,也没有确认已经完成覆盖所有声称受影响 Ledger 设备的公开演示。25614
这只是对当时公开证据的描述,并不意味着漏洞从未被利用。问题之所以严重,是因为它可能绕过用户所依赖的交易审核机制;只是截至上述日期,现有报道中尚未出现已确认的损失案例。
用户应打开 Ledger Live,将 Ethereum 应用更新至 1.22.2 或更高版本,同时保持 Ledger 设备固件及已安装应用为最新状态。针对本次签名漏洞,关键修复是以太坊应用更新,而不只是升级设备固件。515
完成更新后,仍应把设备上的交易核对当作必要步骤:在确认前,仔细检查 Ledger 屏幕显示的收款地址、金额和合约操作。此次更新针对的是报告中的签名会话替换路径,但谨慎核对每一笔交易,依然是保护数字资产的重要安全习惯。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
Ledger 以太坊应用存在竞态条件漏洞,恶意 dApp 可能让用户看到正常交易,却诱导设备签署另一笔恶意请求。
Ledger 以太坊应用存在竞态条件漏洞,恶意 dApp 可能让用户看到正常交易,却诱导设备签署另一笔恶意请求。 TestMachine 表示其 AI 代理 Azimuth 发现并在 Ledger Flex 上验证了该问题,并于 2026 年 8 月 21 日至 23 日公开披露。
Ledger 用户应通过 Ledger Live 将以太坊应用更新至 1.22.2 或更高版本,同时保持设备固件和其他应用为最新状态。