Ledger 的以太坊應用程式曾在部分「清晰簽名」(clear signing)流程中存在漏洞:惡意去中心化應用程式(dApp)可能在使用者查看原始交易時,替換裝置即將簽署的資料。最令人擔心的情境是,Ledger 螢幕仍顯示看似正常的交易細節,但裝置最後簽署的卻是另一筆惡意請求。39
Ledger 表示,旗下 Donjon 安全團隊已在 TestMachine 公開披露前發現並修正問題。修補程式隨 Ethereum App 1.22.2 版本於 2026 年 8 月 12 日推出;TestMachine 則從 8 月 21 日開始公開發布研究結果。569
APDU 競態條件如何替換簽名交易?
APDU(Application Protocol Data Unit)是連接主機或 dApp 與 Ledger 以太坊應用程式之間傳遞訊息的指令格式。一般清晰簽名流程中,Ledger 會接收交易資料,在裝置螢幕上顯示收款地址、金額及合約操作等重要資訊,等待使用者核准。
根據相關研究,具備 WebHID 存取權限的惡意網站或 dApp,可能在第一筆交易仍處於審核狀態時,送出第二個 APDU 指令。兩個簽名請求因此形成競態條件。受影響的流程未能可靠地將螢幕上顯示的交易,與最終簽署請求綁定在同一個不可變更的工作階段,便留下交易簽名遭替換的路徑。3715
實際風險不只是交易失敗。使用者可能看到一個無害操作並按下確認,但裝置最後簽署的卻是惡意代幣授權、轉帳或其他被替換的請求。這會削弱清晰簽名最重要的安全目的:在硬體裝置上核對交易內容後才授權。110
Ethereum App 1.22.2 修補了什麼?
Ledger 的更新修正了受影響的簽名流程。針對程式碼變更的技術報告指出,1.22.2 會阻止新的簽名工作階段取代正在審核中的工作階段;如果應用程式狀態已與目前請求不一致,也會拒絕核准回呼,避免簽署被替換的交易資料。10
Ledger 技術長 Charles Guillemet 表示,Donjon 團隊利用 AI 輔助的漏洞偵測工具找出問題,並在 8 月 12 日部署修補程式。報道指更新附帶的版本說明相當簡短,主要只是標示為安全性修正,沒有發布完整的公開安全公告。356
這一點對使用者很重要:更新應用程式可修補後續簽名流程,但過於簡略的更新紀錄,會令裝置持有人難以判斷究竟改動了什麼,以及是否需要立即採取行動。
TestMachine 與 Azimuth 的公開披露
TestMachine 表示,其 AI 代理 Azimuth 在自主掃描期間發現問題,並在 Ledger Flex 上完成驗證。TestMachine 於 8 月 21 日至 23 日發布的貼文,說明惡意 dApp 如何在使用者審核交易期間競速送出 APDU 指令,並將漏洞描述為可能影響所有執行以太坊應用程式的 Ledger 裝置。4715
這次公開披露讓外界注意到一個 Ledger 稱已經修補的漏洞。TestMachine 也表示自己拒絕了漏洞獎金,而 Ledger 則對雙方的溝通過程提出不同說法。1612
誰先發現漏洞?Ledger 與 TestMachine 各說各話
爭議焦點主要在於私下發現與通報的時間線,而不是修補程式是否存在。
Ledger 的立場是,Donjon 已先發現漏洞、完成修正,並在 TestMachine 公開研究結果約兩週前推出修補版本。Guillemet 批評後續披露方式造成不必要的恐慌,並強調公司早已處理問題。6712
TestMachine 則表示,Azimuth 是獨立發現並驗證漏洞,而且 Ledger 在低調推出更新時,沒有實質向使用者說明風險。該公司的公開貼文著重於攻擊情境,以及其對受影響範圍的廣泛判斷。715
現有報道支持 8 月 12 日的修補日期及 8 月 21 日至 23 日的公開發文日期,但未能獨立確定雙方私下發現、聯絡及披露的完整時間線。因此,這些細節目前應視為雙方各自的說法,而非已經完全確認的事實。56912
哪些 Ledger 裝置可能受影響?
TestMachine 對影響範圍的廣泛說法,是基於不同產品共用以太坊應用程式及簽名程式碼;不過,其公開提到的實機驗證是在 Ledger Flex 上完成。報道指出,可能共用相關程式碼的現代裝置系列包括 Nano S Plus、Nano X、Stax 及 Flex。2720
但這並不等同於已對每個 Ledger 型號完成獨立且完整的概念驗證。截至 2026 年 8 月 24 日,「所有執行以太坊應用程式的 Ledger」仍屬研究團隊的主張,而不是每一條產品線都已公開重現的結果。使用者應區分「可能共用同一軟體路徑」與「已在每款裝置上公開驗證漏洞」這兩件事。
是否已有使用者因漏洞失去資產?
截至 2026 年 8 月 24 日,尚未有獨立確認、且明確與這項漏洞相關的資產遭竊報告;同時,也沒有涵蓋所有聲稱受影響 Ledger 裝置的完整公開示範。25614
這只是反映當時可取得的證據,並不代表漏洞從未被利用。問題之所以嚴重,是因為它可能繞過使用者原本依賴的裝置交易審核機制,即使當時尚未出現已確認的損失個案。
Ledger 使用者現在應該做什麼?
- 開啟 Ledger Live。
- 將 Ethereum App 更新至 1.22.2 或更新版本。
- 同時確認 Ledger 韌體,以及其他已安裝應用程式均為最新版本。這項漏洞的直接修補措施是更新以太坊應用程式,而不只是更新韌體。515
完成更新後,使用者仍應把裝置上的交易審核視為必要步驟:在確認前,仔細核對 Ledger 螢幕顯示的收款地址、金額及智能合約操作。更新可處理已報告的簽名工作階段替換路徑,但審慎檢查每筆交易,仍是硬體錢包的重要安全習慣。