Ethereum app 1.22.2 zatvara sigurnosnu rupu u Ledger uređajima koju je TestMachine opisao kao mogućnost da zlonamjerni dApp prikaže jednu transakciju na ekranu, a dobije potpis za drugu; javna validacija je za sada ograničena na Flex.
Bitne tačke
- Ažuriranje Ethereum app 1.22.2 odbacuje novi signing-session tokom aktivnog pregleda i odbija approval callback ako stanje više ne odgovara, čime se zatvara opisani put za zamjenu poruke za potpis.
- TestMachine je 22. avgusta 2026. naveo da je put zahtijevao dApp s WebHID pristupom i da je ponašanje validirano na Ledger Flexu; TestMachine je tvrdio da zajednički kod može uticati i na Nano X, Nano S Plus, Stax i Apex.
- Ledgerov CTO Charles Guillemet izjavio je 23. avgusta 2026. da je interni tim Donjon otkrio i već deployovao ispravku prije nego što je TestMachine prijavio nalaz; datum objave verzije 1.22.2 u Ledgerovom changelogu je 12. avgust, a potpisani Git tag datiran je 13. avgusta.
Šta je otkriveno
TestMachine je 22. avgusta 2026. opisao put kojim zlonamjerni dApp s WebHID pristupom ili drugi host može pokrenuti drugi signing command dok je originalna transakcija još u pregledu na uređaju, a taj drugi command može zamijeniti podatke držane u memoriji. Kao rezultat, pritiskom na "approve" korisnik bi mogao vratiti potpis za zamijenjene podatke, dok bi ekran uređaja i dalje prikazivao izvorne detalje transakcije.
CryptoSlate je 25. avgusta 2026. objavio pregled tehničkih izmjena u kodu Ledgerove Ethereum aplikacije koje su dokumentovane u verziji 1.22.2 i koje ciljaju tačno ovaj mehanizam zamjene potpisa.
Kako funkcioniše popravka u Ethereum app 1.22.2
Ethereum app 1.22.2 uvodi dvije ključne provjere stanja potpisivanja: odbijanje pokretanja novog signing-session dok je aktivan review i odbacivanje approval callback-a kada se stanje više ne poklapa s očekivanim. Te godine promjene sprječavaju situaciju u kojoj novi command "razbija" aktivni pregledač prije nego što aplikacija vrati grešku.
Repozitorij i pripadajući commit history u Ledgerovom kodu, koje je CryptoSlate analizirao, prikazuju tačno te dvije vrste ispravki: provjere ulaznog stanja i provjere callback-a prije nego što se prihvati ili vrati potpis.
Koji su modeli i nepoznanice u potvrdi uticaja
TestMachine je naveo da je ponašanje validirano na Ledger Flexu i tvrdio da zajednički kod širi problem na Nano X, Nano S Plus, Stax i Apex; tagovani app manifest takođe navodi te modele kao build targete. Međutim, javna fizička validacija puta za zamjenu potpisa je do sada potvrđena javno samo za Flex.
Ledgerov changelog datira 1.22.2 na 12. avgust 2026., a GitHub prikazuje potpisani tag na 13. avgust. TestMachine je 22. avgusta rekao da je ispravka tada još nije bila objavljena korisnicima, dok je Ledgerov CTO Charles Guillemet 23. avgusta izjavio da je tim Donjon otkrio bug i da je ispravka već bila deployovana otprilike dvije sedmice ranije. Javni izvori ne razjašnjavaju najraniju pogođenu verziju aplikacije niti pune puteve distribucije ispravke kroz sve modele.
CryptoSlate i TestMachine napominju da nema potvrda o iskorišćavanju u divljini, gubitku sredstava ili ekstrakciji privatnih ključeva vezano za ovaj konkretan put.
Preporuke i status korisničke provjere
Kao konkretan korak, izvori prenose da korisnici trebaju potvrditi da imaju instaliranu Ethereum app 1.22.2. Ledgerov CTO dodatno je savjetovao održavanje firmware-a, aplikacija i klijent softvera ažurnim, iako javni materijali ne navode minimalnu verziju firmware-a specifičnu za ovu ranjivost.
Za detaljniji tehnički sažetak i izvornu objavu može se pogledati CryptoSlateov tekst o incidentu kao i testni nalaz TestMachine-a. Takođe, priče vezane za sigurnost Ethereum softvera i protokola mogu se uporediti sa drugim radovima na bezbjednosti Ethereum istraživači ubrzano smanjuju 52-bitni jaz u zkEVM sigurnosti.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.