Ledger a corrigé une vulnérabilité dans l'application Ethereum

cryptonews.ruPublished on 2026-08-24Last updated on 2026-08-24

Abstract

La société Ledger a corrigé une vulnérabilité dans certaines procédures de signature transparente de transactions au sein de son application Ethereum, comme l'a annoncé son directeur technique, Charles Guillemet. Le bogue, découvert par l'équipe interne Donjon à l'aide d'outils d'IA dédiés à la recherche de failles, a été résolu dans la version 1.22.2 de l'application. La faille concernait le traitement des flux de commandes APDU dans l'application Ethereum. Dans un scénario spécifique, un contrat intelligent malveillant aurait pu théoriquement falsifier les données d'une transaction au moment de la signature. Par exemple, un utilisateur croyant autoriser un petit transfert aurait pu, sans le savoir, accorder un accès illimité à un attaquant. Guillemet a assuré que les utilisateurs disposant des dernières mises à jour du firmware et des applications sont pleinement protégés. Il a également critiqué la divulgation publique de cette vulnérabilité par une entreprise externe, qualifiant cette démarche de violation des principes de divulgation responsable. Selon lui, cette société a demandé une prime après la publication du correctif, sans coordination préalable avec l'équipe du programme de récompenses, créant ainsi une impression erronée que le problème persistait. Cette nouvelle intervient peu après que Trezor, un autre fabricant de portefeuilles matériels, ait révélé une fuite de données personnelles concernant 13 689 utilisateurs suite au piratage de son partenaire logisti...

La société Ledger a corrigé un bug dans certains scénarios de signature transparente de transactions dans l'application Ethereum. C'est ce qu'a annoncé le directeur technique de l'entreprise, Charles Guillemet.

Il y a des rumeurs alarmistes qui circulent sur les signataires Ledger, poussées par une entreprise de "sécurité des contrats intelligents" prétendant avoir découvert une vulnérabilité dans l'application Ledger Ethereum.

Il y avait un bug concernant certains flux de signature claire. Il a été découvert par le @DonjonLedger en utilisant leur panoplie d'outils alimentés par l'IA pour la recherche de vulnérabilités...

— Charles Guillemet (@P3b7_) 23 août 2026

Le cadre dirigeant a précisé que le problème avait été découvert par la division Donjon à l'aide d'une suite d'outils d'IA pour la recherche de vulnérabilités. La correction a déjà été déployée dans la version 1.22.2.

Selon Guillemet, les utilisateurs avec les correctifs de micrologiciel et d'applications à jour sont entièrement protégés.

La vulnérabilité était liée au traitement des flux dans les commandes APDU de l'application Ethereum. Dans un tel scénario, un contrat intelligent malveillant pouvait théoriquement falsifier les données de la transaction au moment de la signature.

Par exemple, un utilisateur pouvait penser qu'il approuvait un petit transfert, alors qu'en fait, il accordait un accès illimité à l'adresse de l'attaquant.

Guillemet a critiqué séparément la divulgation publique du problème. Selon lui, une entreprise externe a demandé une récompense après la publication du correctif, n'a pas discuté du cas avec l'équipe du programme, puis a publié un thread pouvant laisser entendre que le problème n'était pas résolu.

Ainsi, un utilisateur de X sous le pseudonyme TestMachine a décrit en détail la mécanique potentielle de falsification des transactions.

Le directeur technique de Ledger a qualifié la situation de "violation des principes de divulgation responsable des vulnérabilités".

Rappelons que le 13 août, le fabricant de portefeuilles matériels Trezor a rapporté une fuite de données personnelles de 13 689 utilisateurs. La cause en était un piratage de son partenaire logistique ShipMonk.

end-content

Trending Cryptos

Related Questions

QQuelle entreprise a corrigé une vulnérabilité dans son application Ethereum, et quel était le rôle de Charles Guillemet dans cette annonce ?

AL'entreprise Ledger a corrigé une vulnérabilité dans son application Ethereum. Charles Guillemet, le directeur technique (CTO) de Ledger, a annoncé cette correction et fourni des détails à ce sujet.

QComment la vulnérabilité dans l'application Ethereum de Ledger a-t-elle été découverte ?

ALa vulnérabilité a été découverte par l'équipe Donjon de Ledger, qui a utilisé un ensemble d'outils d'intelligence artificielle (IA) pour rechercher des failles de sécurité.

QQuel était le scénario de risque principal lié à cette vulnérabilité ?

ALe risque principal était qu'un contrat intelligent malveillant puisse, en théorie, substituer les données d'une transaction au moment de la signature. Par exemple, un utilisateur pensant approuver un petit transfert aurait pu accorder un accès illimité à une adresse contrôlée par un attaquant.

QQuelle critique Charles Guillemet a-t-il formulée concernant la divulgation de cette vulnérabilité ?

ACharles Guillemet a critiqué la divulgation publique effectuée par une société externe, la qualifiant de violation des principes de divulgation responsable des vulnérabilités. Il a précisé que cette société a demandé une récompense après la publication du correctif, sans avoir discuté du cas avec l'équipe du programme de récompenses, et a ensuite publié des informations pouvant laisser croire que le problème n'était pas résolu.

QQuel autre incident de sécurité majeur dans le secteur des portefeuilles matériels est mentionné en fin d'article ?

AL'article mentionne que le fabricant de portefeuilles matériels Trezor a rapporté, le 13 août, une fuite de données personnelles concernant 13 689 utilisateurs, due à un piratage de son partenaire logistique ShipMonk.

Related Reads

Is Bitcoin's Recent Surge a Blessing or a Trap?

Bitcoin recently surged from around $63,000 to almost $80,000. According to Glassnode, this rally is not solely due to low liquidity but driven by real capital inflows. Key factors include aggressive spot market buying, increased trading volumes, improved market depth, and significant institutional demand, as evidenced by high volumes and inflows into spot Bitcoin ETFs. Derivatives market data shows investors adopting more aggressive risk management, with strong perpetual futures buying. However, a substantial increase in futures open interest points to heightened speculative activity and leverage use. On-chain metrics support the bullish activity, with growth in active addresses and asset-adjusted transfer volume, indicating accelerated user and economic activity within the network. Investor profitability has also improved significantly, with both unrealized and realized profits rising well above historical averages. This is shifting investor behavior toward profit-taking rather than loss-selling. However, Glassnode cautions that the current market structure is not yet fully based on long-term capital accumulation. It notes that "hot capital," representing short-term, price-sensitive funds, is elevated, while macroeconomic-scale capital inflows remain relatively limited. The rally appears to be supported more by active short-term investors, tactical positioning, and growing speculative appetite than by sustained, long-term accumulation.

cryptonews.ru1h ago

Is Bitcoin's Recent Surge a Blessing or a Trap?

cryptonews.ru1h ago

Bitcoin Reaches $80,000: Three Arguments Against a Bull Market

Bitcoin reached $80,000 on August 24, 2026, a 38% rise from its July low of $57,800. While this surge is notable, analyst Rekt Capital presents three arguments against it signaling a true bull market reversal, suggesting it may instead be a rally within a broader bear market. First, if July 2026 was the bear market bottom, its formation time was 27% shorter than historical averages, a conclusion only valid if no new lower low forms by year-end. Second, Bitcoin broke down from a macro triangle pattern in July, but the subsequent ~30% drop was significantly smaller than the 48-62% declines seen after similar breakdowns in past cycles. Third, and crucially, the price has failed to break the long-term descending trendline from early 2025 highs, meaning Bitcoin is still making lower highs on macro timeframes, indicating underlying weakness. Rekt Capital notes the dynamic trendline resistance is near $79,000 this month, dropping to ~$76,300 next month. A monthly close below it could open the door for a correction. On weekly charts, resistance sits at $74.5k-$83.5k, with support at $62.5k-$68.5k. Adding another perspective, Crypto Rover highlights two key liquidation levels on Bitcoin's heatmap: a cluster of short positions at $80k-$90k (which could fuel a squeeze higher) and a concentration of long positions at $48k-$60k, acting as competing price "magnets." The article contrasts Rekt Capital's current cautious stance with his past calls in 2025, noting he correctly identified market direction but underestimated the scale of both the subsequent spring rally and the following autumn/winter decline. His current analysis again emphasizes macro weakness despite the recent price rise.

cryptonews.ru1h ago

Bitcoin Reaches $80,000: Three Arguments Against a Bull Market

cryptonews.ru1h ago

Trading

Spot

Hot Articles

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of ETH (ETH) are presented below.

活动图片