Ledger і підміна транзакції: OneKey повторив атаку на старій версії застосунку

2 хв. читання
BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати

Що сталося

28 серпня 2026 року команда безпеки Anzen із компанії OneKey показала, що відтворила в лабораторії «атаку підміни транзакції» проти Ethereum-застосунку Ledger версії 1.22.1. Суть атаки в тому, що пристрій показує на екрані одну транзакцію, а підписує іншу. Ledger відповів, що пролом закрито ще до публікації: захист на рівні застосунку з’явився у версії 1.22.2 ще 13 серпня 2026 року.

Деталі

Технічна причина — стан гонитви між кодом, який малює транзакцію на екрані, і буфером, де лежать її справжні дані. Поки користувач читає підтвердження, вміст буфера встигають підмінити.

Атака не спрацьовує сама собою. Ledger наголошує: нападнику потрібен контроль над каналом між пристроєм і комп’ютером — тобто шкідливе програмне забезпечення на машині, скомпрометований гаманцевий застосунок або ворожа вебсторінка.

Хронологія виправлень:

  • 13 серпня 2026 року — Ethereum-застосунок 1.22.2, захист на рівні застосунку;
  • 21 серпня 2026 року — Secure SDK 26.6.1, виправлення першопричини;
  • рекомендована версія зараз — 1.22.3 або новіша.

Технічний директор Ledger Шарль Ґійме заявив: «Жодного користувача не зламали. Експлуатації в реальних умовах не було».

Що це означає

Стосується це власників Ledger, які не оновлювали Ethereum-застосунок від початку серпня, і насамперед тих, хто підписує транзакції через сторонні інтерфейси: під час підключення Ledger до MetaMask чи до DeFi-застосунків саме програма на комп’ютері стає тією слабкою ланкою, яку атакувальнику й треба захопити.

Імовірність потрапити під такий сценарій невисока, а от ціна помилки повна: підписана «не та» транзакція здатна вивести весь баланс адреси, з якої йшов підпис. Водночас атака потребує вже зараженого комп’ютера, тому висновок не «Ledger небезпечний», а нудніший: екран апаратного гаманця — останній рубіж перевірки, але не єдиний, і тримати його в актуальній версії обов’язково.

Горизонт — сьогодні. Оновлення триває пару хвилин через застосунок Ledger Wallet, а версію Ethereum-застосунку варто перевірити просто на екрані пристрою, а не лише в менеджері на комп’ютері.

BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.