Основатель производителя аппаратных криптокошельков OneKey Иши Ван недавно сообщил в своём профиле X, что его команда успешно обошла защиту криптокошелька Ledger во время лабораторных испытаний.
По его словам, уязвимость возникла из-за разницы во времени между выводом транзакции на экран и её подготовкой к подписи ключом кошелька. В этот промежуток времени атакующий смог подменить легитимную транзакцию на мошенническую.
Команда проводила испытания на приложении Ethereum версии 1.22.1, и стоит отметить, что данная уязвимость уже устранена в последней версии приложения.