Ledger contesta alegação de hack após OneKey recriar falha corrigida no app de Ethereum

Charles Guillemet disputes OneKey's Ledger hack claim over an Ethereum app flaw patched before the lab test. (Image: Shutterstock)
Charles Guillemet disputes OneKey's Ledger hack claim over an Ethereum app flaw patched before the lab test. (Image: Shutterstock)

Ledger rejeitou alegações de hack após a rival OneKey reproduzir, em ambiente de laboratório, um ataque de troca de transações no app de Ethereum (ETH) versão 1.22.1, corrigido duas semanas antes.

Principais pontos:

  • A equipe de segurança Anzen, da OneKey, recriou em laboratório um ataque de substituição de transação contra o app de Ethereum da Ledger, versão 1.22.1.
  • A Ledger afirma que a falha de base foi corrigida no app de Ethereum 1.22.2 em 13 de agosto e diz não ter encontrado sinais de exploração contra usuários.
  • A empresa agora orienta os clientes a instalarem o app de Ethereum 1.22.3 ou superior e a conferirem a versão exibida no próprio dispositivo.

Ledger rejeita narrativa de hack da OneKey

O fundador e CEO da OneKey, Yishi Wang, afirmou na quinta-feira, no X, que a equipe de segurança Anzen conseguiu executar o ataque de ponta a ponta em laboratório. Segundo ele, o bug era uma condição de corrida entre a lógica de exibição da transação e o buffer de transações mantido no dispositivo. Os engenheiros recompilaram por conta própria a versão vulnerável do app para reproduzir todo o fluxo do ataque.

A Ledger descreveu a mesma condição em um boletim divulgado no mesmo dia, classificando-a justamente como uma race condition. Em dispositivos rodando a versão afetada, a tela podia exibir um conjunto de dados de transação enquanto, silenciosamente, era gerada uma assinatura para parâmetros completamente diferentes.

Leia também: Ethereum testa forte resistência em US$ 2,5 mil com risco de correção em alta

Charles Guillemet contesta enquadramento como exploração

O diretor de tecnologia (CTO) da Ledger, Charles Guillemet, classificou a demonstração como um exercício de laboratório, não como prova de exploração real.

Ele argumentou que reproduzir um bug já corrigido semanas antes não equivale a “hackear” a empresa ou seus usuários. Para atingir um usuário real, seria preciso que o atacante já controlasse o canal entre o dispositivo e o computador ou celular — por meio de malware, de um app de carteira comprometido ou de uma página maliciosa. A fragilidade nunca expôs seed phrases ou chaves privadas armazenadas no chip seguro; o impacto se restringia à alteração dos parâmetros que o dispositivo acabava assinando.

A Ledger disse não ter encontrado qualquer evidência de que a falha tenha sido explorada “na vida real” contra seus clientes, e não há, até o momento, relatos públicos de fundos roubados associados a esse problema. A equipe Donjon, seu braço de pesquisa, afirmou que o episódio reforça a importância de hardware wallets permitirem atualizações de software: um dispositivo que não possa ser corrigido em campo, na prática, não pode ser reparado.

Linha do tempo dos patches no app de Ethereum da Ledger

A Ledger rastreiou a regressão a agosto de 2025 e apontou que ela afetou todas as versões do Secure SDK até a 26.6.0, publicada em 11 de agosto. As primeiras barreiras de proteção surgiram em nível de aplicação, com o lançamento do app de Ethereum 1.22.2 em 13 de agosto — cerca de duas semanas antes da demonstração da concorrente.

Depois, em 21 de agosto, a empresa lançou o Secure SDK 26.6.1, recompilou seus aplicativos sobre a nova versão e, em 27 de agosto, publicou o boletim recomendando que os usuários atualizassem para o app 1.22.3 ou mais recente.

O embate ocorre poucas semanas após invasores começarem a drenar Bitcoin (BTC) de carteiras Coldcard em 30 de julho, explorando uma falha de firmware existente desde março de 2021 que comprometia a robustez da geração de seed phrases nesses dispositivos. Na época, Guillemet classificou aquele caso como um alerta para todo o setor, ressaltando que o modelo de segurança de uma hardware wallet depende integralmente da qualidade de sua aleatoriedade.

Próximo conteúdo: Solana consegue segurar US$ 105? Votação de validadores pode ser decisiva

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala é uma jornalista que cobre notícias sobre cripto, DeFi, exchanges, trading e análise de mercado. Nos últimos três anos, ela tem se concentrado nas tendências e narrativas que moldam os mercados de ativos digitais, desde a ação de preço e previsões até desenvolvimentos em exchanges e sinais on-chain. Ela é especializada em reportagens claras que ajudam os leitores a entender o que está acontecendo no mercado e por que isso é importante.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.