Ledger、Ethereumアプリの重大脆弱性を修正

Ledgerは2026年8月、署名中にトランザクションがすり替えられる重大なEthereumアプリの脆弱性を修正し、ユーザーセキュリティを強化しました。

Ledgerは2026年8月12日、セキュリティ研究者による公表前にEthereumハードウェアウォレットアプリの重大な脆弱性を修正しました。バージョン1.22.1以前のアプリでは、悪意のあるdAppが承認プロセス中にトランザクションをすり替え、ユーザーに意図しない無制限のトークン許可を承認させる可能性がありました。 この問題はAPDUコマンド処理のレースコンディションに起因し、デバイスが正規トランザクションを表示中でも悪意あるコマンドが元のデータを置き換えることができました。Ledgerの社内チームDonjonがこの脆弱性を発見し、署名状態管理を強化したバージョン1.22.2をリリースしました。 Ledgerは当初詳細なセキュリティ情報を公表しなかったため、市場に不安が広がり、代替セキュリティソリューションの需要が高まりました。CTOは修正を確認し、ファームウェアやアプリのアップデートの重要性を強調しました。

関連トークン

関連ニュース