A Ledger azzal a nagy ígérettel adja el a készülékeit, hogy a képernyő mindig azt mutatja, amit aláírsz. Erre épül az egész bizalom.
Most viszont egy mesterséges intelligenciával dolgozó biztonsági cég azt állítja, hogy talált egy kiskaput, ahol ez az ígéret kijátszható, és mikor ezt nyilvánosságra hozták, akkor jött a csavar a történetben.
A Ledger ugyanis a vita közepén elismerte, hogy a hibát már két héttel korábban, csendben kijavította. A kérdés már csak az, miért nem szóltak róla.
Hamis engedélyek
A hiba lényege, hogy egy rosszindulatú weboldal elérhette, hogy a készülék két parancsot kezeljen egyszerre, tehát miközben a felhasználó még olvasta a képernyőn az első tranzakciót, a készülék a háttérben egy másikat is elfogadhatott.
Found by Azimuth during an autonomous scan of the Ledger Ethereum app. Validated on Flex. Shared and verified with the team. Declining any bounty. Same shared APDU/UI code across Nano X, Nano S Plus, Stax, Apex.
The power of always on securityhttps://t.co/fH5mO97Kkp
— TestMachine (@testmachine_ai) August 22, 2026
Így az ember egy kis összeget látott jóváhagyásra, aztán rákattintott, és valójában egy idegennek adott engedélyt a tokenei felett.
A Chainalysis adatai szerint az ilyen jóváhagyás-alapú csalásokkal már egymilliárd dollárnál is többet loptak el, tehát nem valami apróságról van szó.
A Ledger szerint az ő belső hackercsapata, a Donjon találta meg előbb a hibát, és a javítás már augusztus elején kijött. Ami tök jó.
A probléma nem is a javítással van, hanem a kommunikációval. A frissítés mellé csak egyetlen mondat került, hogy „biztonsági frissítés”, semmiféle részletes közlemény, semmi magyarázat.
A Ledger korábban huszonkét hivatalos biztonsági közleményt adott ki, de ez a hiba egyikben sem szerepelt. Az AI-cég, a TestMachine, éppen ezt a csendet kifogásolja, hiszen a felhasználóknak nem szóltak, hogy a készülékükben egy javított hiba volt.
Félelemkeltés vagy valódi kutatás?
A Ledger technikai igazgatója viszont nyersen fogalmazott, szerinte ez nem biztonsági kutatás, hanem félelemkeltés a figyelemért.
Azt mondja, a TestMachine csak a javítás után kereste meg a sebezhetőségi programjukat, ráadásul úgy állította be a dolgot, mintha a hiba megoldatlan lenne, ezzel szemben a TestMachine viszont dicsérte a javítás gyorsaságát, és nem kért jutalmat a hiba feltárásáért.
A két fél tehát ugyanarról a hibáról beszél, csak éppen a nyilvánosságra hozatal módján vitatkozik, ami önmagában is sokat elárul.
Az AI és az emberek nagyon eltérő tempóban dolgoznak. Az AI a hibákat órák alatt megtalálja, a gyártók és a kutatók viszont még mindig emberi sebességgel egyeztetnek, és ez az a rés, ahol a viták keletkeznek.
A felhasználó szempontjából a végkövetkeztetés elég egyszerű, aki Ledgeret használ, az nyissa meg a Ledger Live-ot, és frissítse az Ethereum appot, hogy a legújabb verzióval fusson.
A nagy kérdés viszont az marad, hogy a csendes javítások, amikről a felhasználó nem tud, vajon tovább építik-e a bizalmat, vagy éppen aláássák, ahogy az a mostani esetből látszik.
A javítás a cél, vagy az, hogy nekünk legyen igazunk?
Ez a vita ráadásul nem új, csak az AI most tette élesebbé. Már a Trezor és a Kraken esetében is voltak hasonló nézeteltérések a biztonsági cégek és a gyártók között, hogy ki mikor, hogyan és kinek számoljon be a talált hibáról.
A mostani ügy azért más, mert a hibát egy AI-ügynök találta meg, és az egyeztetés emberi léptéke ezzel szemben feltűnően lassúnak tűnik.
A Ledger és a TestMachine közötti vita tehát tulajdonképpen arról szól, hogy egy ilyen gyorsan fejlődő világban mi a helyes rendje a biztonsági közléseknek.
A gyártó szerint az a helyes sorrend, ha előbb csendben javítanak, és a részletek megfontoltan kerülnek ki.
A kutató szerint viszont a felhasználónak joga van tudni, milyen kockázatot került el.
Amíg ez a kérdés nyitott, addig az ilyen összecsapások újra és újra elő fognak fordulni, és a felhasználónak marad a gyakorlati tanács, hogy tartsa naprakészen a készülékét, és gondolja át, kinek ad engedélyt a tokenjei fölött.
Olvastad már? Az EKB szerint a stablecoinok elszívják a bankok betéteit
Makrogazdasági és piaci elemző, a Kriptoworld.hu külsős szerzője
Fókuszom az, hogyan csapódnak le a kamatdöntések, az infláció, az energiaárak és a geopolitika a hétköznapi pénzügyi döntésekben – és végül a kriptopiacon. Nem „árjóslásban” utazom, hanem a háttérfolyamatokban: mit üzennek a hozamok, a dollár, a likviditás és a kockázatvállalási kedv. A célom, hogy a gyors hírek mögött látható legyen a logika: mi változott, mi miért fontos, és mire érdemes figyelni.
📅 Megjelenés: 2026. augusztus 25. • 🕓 Utolsó frissítés: 2026. augusztus 25.
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
