Le directeur technologique de Ledger, Charles Guillemet, a déclaré qu’une société de sécurité spécialisée dans les contrats intelligents avait récemment affirmé avoir identifié une vulnérabilité dans l’application Ethereum de Ledger. D’après Odaily, le problème concernait certaines parties du processus de « Clear Signing » de l’application, mais l’équipe de recherche en sécurité de Ledger, Donjon, l’a découvert à l’aide d’un outil de recherche de vulnérabilités piloté par l’IA, puis a finalisé le correctif et le déploiement il y a deux semaines. M. Guillemet a indiqué que la société de sécurité avait contacté le programme de chasse aux bugs de Ledger uniquement après le déploiement du correctif, n’avait pas respecté les procédures de divulgation responsable, n’avait pas communiqué avec l’équipe du programme de chasse aux bugs et a ensuite suggéré que le problème n’était toujours pas résolu. Il a déclaré que les utilisateurs devraient mettre à jour le micrologiciel de l’appareil Ledger, l’application Ledger et les logiciels associés afin de recevoir les derniers correctifs de sécurité.
