Основная проблема: при определённых условиях транзакции Ethereum, которые пользователь видит/которые отображаются, могут отличаться от транзакций, которые в итоге будут подписаны. Это опасно, потому что пользователь может почувствовать, что он уже проверил правильную транзакцию, хотя на самом деле он одобряет другую.

Ledger заявляет, что эта уязвимость уже устранена: по сообщениям, патч был выпущен примерно 12 августа 2026 года. Затем Ledger попросил пользователей обновить Ledger Wallet/прошивку и их Ethereum-приложение.

Интерес в этой истории вызывает разное понимание вопроса раскрытия (disclosure). Ledger утверждает, что проблема была исправлена до публичного раскрытия, тогда как сторона безопасности, обнаружившая/поднявшая её, задаётся вопросом, достаточно ли хороши патч и процесс смягчения последствий.

Это не означает, что все пользователи Ledger теряют свои ETH или закрытые ключи. Основной риск заключается в том, что пользователи с уязвимым программным обеспечением могут быть обмануты и подписать опасную транзакцию.
В принципе, этот случай показывает, что одного аппаратного кошелька недостаточно для того, чтобы транзакция автоматически становилась безопасной. Очень важен слой clear signing, потому что пользователь должен иметь возможность увидеть и проверить, что именно будет подписано. Сама Ledger объясняет Clear Signing как механизм, который делает содержимое транзакции проще для верификации пользователем.

#SamsungFalls6.4%OnReturnPlanMiss
#CanadaUSTradeTalksCollapse
#TetherEndsUruguayBitcoinMining

$ETH @Ethereum #Ethereum