Ledger, 이더리움 앱 치명적 버그 사전 패치
Ledger는 2026년 8월 12일, 이더리움 앱의 치명적 버그를 패치해 악성 dApp의 트랜잭션 교체를 차단하고 사용자 보안을 강화했습니다.
Ledger는 2026년 8월 12일, 보안 연구진의 공개 이전에 이더리움 하드웨어 월렛 앱의 치명적 취약점을 패치했습니다. 버전 1.22.1 이하에서 발견된 이 결함은 악성 dApp이 승인 과정 중 트랜잭션을 교체해 사용자가 의도하지 않은 무제한 토큰 허용을 승인하도록 유도할 수 있었습니다. 이 취약점은 APDU 명령 처리의 경쟁 조건에서 비롯됐으며, 디바이스가 정상 트랜잭션을 표시하는 동안 두 번째 악성 명령이 원래 데이터를 대체할 수 있었습니다. Ledger의 내부 보안팀 Donjon이 이 문제를 발견하고, 서명 상태 관리 강화와 경쟁 서명 명령 차단 기능이 추가된 1.22.2 버전을 출시해 수정했습니다. Ledger는 초기에는 상세한 보안 공지를 내지 않아 시장 불안과 대체 보안 솔루션 수요가 증가했습니다. 패치는 Ledger CTO에 의해 확인되었으며, 보안 유지를 위해 펌웨어와 앱의 최신 상태 유지를 강조했습니다.