Vấn đề chính: trong một số điều kiện nhất định, các giao dịch Ethereum được hiển thị/hiện cho người dùng có thể khác với các giao dịch cuối cùng được ký. Điều này nguy hiểm vì người dùng có thể cảm thấy mình đã xác minh đúng giao dịch, trong khi nội dung được chấp thuận lại khác.

Ledger cho biết lỗ hổng này đã được khắc phục, với báo cáo rằng bản vá đã được phát hành vào khoảng ngày 12/08/2026. Sau đó, Ledger yêu cầu người dùng cập nhật Ledger Wallet/phần mềm (firmware) và ứng dụng Ethereum của họ.

Điều khiến sự cố này đáng chú ý là có sự khác biệt quan điểm về việc công bố thông tin (disclosure). Ledger nói rằng vấn đề đã được vá trước khi công bố công khai, trong khi phía an ninh phát hiện/nhấn mạnh sự việc lại đặt câu hỏi liệu bản vá và quy trình giảm thiểu rủi ro đã đủ hay chưa.

Điều này không có nghĩa là tất cả người dùng Ledger đều mất ETH hoặc lộ khóa cá nhân (private key) của họ. Rủi ro chính là người dùng có phần mềm dễ bị tổn thương có thể bị lừa để ký những giao dịch nguy hại.
Về nguyên tắc, trường hợp này cho thấy việc chỉ dùng ví phần cứng không tự động đảm bảo giao dịch an toàn. Clear signing (ký hiển thị rõ ràng) là lớp rất quan trọng vì người dùng cần có thể nhìn và xác minh chính xác những gì thực sự sẽ được ký. Bản thân Ledger giải thích Clear Signing là cơ chế giúp nội dung giao dịch dễ được người dùng kiểm tra/ xác minh hơn.

#SamsungFalls6.4%OnReturnPlanMiss
#CanadaUSTradeTalksCollapse
#TetherEndsUruguayBitcoinMining

$ETH @Ethereum #Ethereum