Ledger закрыла критическую уязвимость в Ethereum-приложении: что нужно знать пользователям

Аппаратные кошельки Ledger получили обновление, закрывающее потенциально опасную брешь в приложении для работы с Ethereum. Технический директор компании Шарль Гийме подтвердил, что баг затрагивал отдельные сценарии прозрачного подписания транзакций, и исправление уже распространено в версии 1.22.2.
Проблему обнаружила внутренняя команда Donjon — специализированное подразделение Ledger по кибербезопасности, которое задействовало собственный набор ИИ-инструментов для поиска уязвимостей. По словам Гийме, пользователи, установившие актуальные патчи прошивки и приложений, полностью защищены.
Механика угрозы и потенциальные риски
Уязвимость крылась в обработке APDU-команд (формат сообщений Application Protocol Data Unit) в Ethereum-приложении. В определенных условиях вредоносный смарт-контракт мог теоретически подменить данные транзакции непосредственно в момент подписания. На практике это означало, что пользователь, уверенный в подтверждении небольшого перевода, мог неосознанно предоставить неограниченный доступ к своим средствам адресу атакующего.
Особую озабоченность вызывает не сам факт обнаружения бага, а то, как внешние исследователи преподнесли эту историю. Гийме подверг критике публичное раскрытие проблемы: по его данным, сторонняя компания, позиционирующая себя как эксперты по безопасности смарт-контрактов, обратилась за вознаграждением уже после релиза исправления. При этом она не взаимодействовала с командой программы Bug Bounty, а затем опубликовала тред, создающий ложное впечатление о нерешенной проблеме.
В частности, пользователь X под псевдонимом TestMachine детально описал потенциальную механику подмены транзакций, что лишь усилило волну FUD. Гийме назвал такие действия «нарушением принципов ответственного раскрытия уязвимостей».
Контекст и моя оценка
Инцидент произошел на фоне недавней утечки данных у конкурента — Trezor, где 13 августа пострадали почти 14 000 клиентов из-за взлома логистического партнера ShipMonk. Это напоминает, что даже самые надежные аппаратные решения не застрахованы от атак на смежные звенья.
На мой взгляд, реакция Ledger здесь показательна: компания не стала замалчивать проблему, а оперативно выпустила патч и открыто объяснила ситуацию. Однако сам факт существования подобных уязвимостей в механизмах прозрачного подписания подчеркивает: аппаратный кошелек — это надежный, но не абсолютный барьер. Пользователям стоит регулярно обновлять прошивку и критически оценивать любые сообщения о «критических багах», особенно если они исходят от анонимных источников без координации с производителем.