Ledger corrige falha crítica em app Ethereum antes da divulgação

A Ledger corrigiu uma falha crítica no app Ethereum em 12/08/2026, que permitia troca de transações por dApps maliciosos. O patch reforçou a segurança das assinaturas.

A Ledger corrigiu uma vulnerabilidade crítica em seu aplicativo de carteira de hardware para Ethereum em 12 de agosto de 2026, antes da divulgação pública feita por pesquisadores de segurança. A falha, presente na versão 1.22.1 e anteriores, permitia que um dApp malicioso trocasse uma transação durante o processo de aprovação, levando usuários a conceder permissões ilimitadas de tokens sem perceber. A vulnerabilidade era causada por uma condição de corrida no manuseio de comandos APDU, possibilitando que um comando malicioso substituísse os dados originais da transação enquanto o dispositivo ainda exibia a transação legítima. A equipe interna da Ledger, Donjon, identificou e corrigiu o problema, lançando a versão 1.22.2 com melhorias no gerenciamento de assinaturas e bloqueio de comandos concorrentes. A ausência inicial de um boletim de segurança detalhado gerou preocupação no mercado e aumentou a busca por alternativas de proteção. O CTO da Ledger confirmou a correção e reforçou a importância de manter firmware e aplicativos sempre atualizados para garantir a segurança dos usuários.

Tokens relacionados

Notícias relacionadas