Ledger закрив критичну вразливість у Ethereum-додатку: що потрібно знати користувачам

Апаратні гаманці Ledger отримали оновлення, яке закриває потенційно небезпечну прогалину в застосунку для роботи з Ethereum. Технічний директор компанії Шарль Гійме підтвердив, що баг зачіпав окремі сценарії прозорого підписання транзакцій, і виправлення вже поширене у версії 1.22.2.
Проблему виявила внутрішня команда Donjon — спеціалізований підрозділ Ledger з кібербезпеки, який залучив власний набір ШІ-інструментів для пошуку вразливостей. За словами Гійме, користувачі, які встановили актуальні патчі прошивки та застосунків, повністю захищені.
Механіка загрози та потенційні ризики
Вразливість крилася в обробці APDU-команд (формат повідомлень Application Protocol Data Unit) в Ethereum-застосунку. За певних умов шкідливий смарт-контракт міг теоретично підмінити дані транзакції безпосередньо в момент підписання. На практиці це означало, що користувач, впевнений у підтвердженні невеликого переказу, міг несвідомо надати необмежений доступ до своїх коштів адресі атакуючого.
Особливе занепокоєння викликає не сам факт виявлення бага, а те, як зовнішні дослідники подали цю історію. Гійме піддав критиці публічне розкриття проблеми: за його даними, стороння компанія, яка позиціонує себе як експерти з безпеки смарт-контрактів, звернулася за винагородою вже після релізу виправлення. При цьому вона не взаємодіяла з командою програми Bug Bounty, а потім опублікувала тред, який створює хибне враження про невирішену проблему.
Зокрема, користувач X під псевдонімом TestMachine детально описав потенційну механіку підміни транзакцій, що лише посилило хвилю FUD. Гійме назвав такі дії «порушенням принципів відповідального розкриття вразливостей».
Контекст і моя оцінка
Інцидент стався на тлі нещодавнього витоку даних у конкурента — Trezor, де 13 серпня постраждали майже 14 000 клієнтів через злам логістичного партнера ShipMonk. Це нагадує, що навіть найнадійніші апаратні рішення не застраховані від атак на суміжні ланки.
На мою думку, реакція Ledger тут показова: компанія не стала замовчувати проблему, а оперативно випустила патч і відкрито пояснила ситуацію. Однак сам факт існування подібних вразливостей у механізмах прозорого підписання підкреслює: апаратний гаманець — це надійний, але не абсолютний бар'єр. Користувачам варто регулярно оновлювати прошивку та критично оцінювати будь-які повідомлення про «критичні баги», особливо якщо вони надходять від анонімних джерел без координації з виробником.