主な問題:特定の状況では、ユーザーに表示/見えるEthereum取引が、最終的に署名される取引と異なる可能性があります。これは危険です。ユーザーは正しい取引を検証したつもりになっているのに、承認される内容が違っているかもしれないからです。
Ledgerは、この脆弱性は既に修正済みであり、パッチが2026年8月12日頃にリリースされたとする報告を出しています。その後Ledgerは、ユーザーに対しLedger Wallet/ファームウェアとEthereumアプリを更新するよう求めました。
この件が注目されるのは、開示(disclosure)をめぐる見方が分かれているためです。Ledgerは、問題は公表前に対処済みだと述べています。一方で、これを発見/指摘したセキュリティ側は、パッチとその緩和プロセスが十分だったのか疑問を投げかけています。
これは、すべてのLedgerユーザーがETHや秘密鍵を失うという意味ではありません。主なリスクは、脆弱なソフトウェアを使っているユーザーが、危険な取引に署名させられてしまう可能性があることです。
原則として、この事例はハードウェアウォレットだけでは取引が自動的に安全になるわけではないことを示しています。クリア・サイニング(clear signing)のような層が非常に重要です。ユーザーが、実際に署名されようとしている内容を見て確認できなければならないからです。Ledgerは自身の説明として、クリア・サイニングは取引内容をユーザーがより容易に検証できるようにする仕組みだとしています。
#SamsungFalls6.4%OnReturnPlanMiss
#CanadaUSTradeTalksCollapse
#TetherEndsUruguayBitcoinMining
$ETH @Ethereum #Ethereum
Ledgerは、この脆弱性は既に修正済みであり、パッチが2026年8月12日頃にリリースされたとする報告を出しています。その後Ledgerは、ユーザーに対しLedger Wallet/ファームウェアとEthereumアプリを更新するよう求めました。
この件が注目されるのは、開示(disclosure)をめぐる見方が分かれているためです。Ledgerは、問題は公表前に対処済みだと述べています。一方で、これを発見/指摘したセキュリティ側は、パッチとその緩和プロセスが十分だったのか疑問を投げかけています。
これは、すべてのLedgerユーザーがETHや秘密鍵を失うという意味ではありません。主なリスクは、脆弱なソフトウェアを使っているユーザーが、危険な取引に署名させられてしまう可能性があることです。
原則として、この事例はハードウェアウォレットだけでは取引が自動的に安全になるわけではないことを示しています。クリア・サイニング(clear signing)のような層が非常に重要です。ユーザーが、実際に署名されようとしている内容を見て確認できなければならないからです。Ledgerは自身の説明として、クリア・サイニングは取引内容をユーザーがより容易に検証できるようにする仕組みだとしています。
#SamsungFalls6.4%OnReturnPlanMiss
#CanadaUSTradeTalksCollapse
#TetherEndsUruguayBitcoinMining
$ETH @Ethereum #Ethereum