Problème principal : dans certaines circonstances, les transactions Ethereum visibles/affichées à l’utilisateur peuvent être différentes de celles qui sont finalement signées. C’est dangereux, car l’utilisateur peut penser avoir vérifié la bonne transaction, alors que l’approbation porte sur une autre.

Ledger indique que la vulnérabilité a déjà été corrigée, avec un rapport selon lequel le correctif aurait été publié vers le 12 août 2026. Ledger demande ensuite aux utilisateurs de mettre à jour leur Ledger Wallet/firmware et leur application Ethereum.

Ce qui rend cette affaire particulièrement intéressante, c’est la divergence de vues concernant la divulgation. Ledger affirme que le problème a été corrigé avant la divulgation publique, tandis que la partie sécurité qui l’a découvert / mis en lumière s’interroge sur la question de savoir si le correctif et le processus d’atténuation sont suffisants.

Cela ne signifie pas que tous les utilisateurs de Ledger perdent leur ETH ou que leur clé privée est compromise. Le principal risque est que les utilisateurs disposant de logiciels vulnérables puissent être trompés pour signer des transactions malveillantes.
En principe, cette affaire montre qu’un wallet matériel ne rend pas automatiquement les transactions sûres. Une couche de clear signing est essentielle, car l’utilisateur doit pouvoir voir et vérifier ce qui sera réellement signé. Ledger explique d’ailleurs le Clear Signing comme un mécanisme permettant de rendre le contenu des transactions plus facile à vérifier par l’utilisateur.

#SamsungFalls6.4%OnReturnPlanMiss
#CanadaUSTradeTalksCollapse
#TetherEndsUruguayBitcoinMining

$ETH @Ethereum #Ethereum