Ledger-hiba: az AI megtalálta, de a cég szerint ez csak félelemkeltés

A Ledger azzal a nagy ígérettel adja el a készülékeit, hogy a képernyő mindig azt mutatja, amit aláírsz. Erre épül az egész bizalom.

Most viszont egy mesterséges intelligenciával dolgozó biztonsági cég azt állítja, hogy talált egy kiskaput, ahol ez az ígéret kijátszható, és mikor ezt nyilvánosságra hozták, akkor jött a csavar a történetben.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A Ledger ugyanis a vita közepén elismerte, hogy a hibát már két héttel korábban, csendben kijavította. A kérdés már csak az, miért nem szóltak róla.

Hamis engedélyek

A hiba lényege, hogy egy rosszindulatú weboldal elérhette, hogy a készülék két parancsot kezeljen egyszerre, tehát miközben a felhasználó még olvasta a képernyőn az első tranzakciót, a készülék a háttérben egy másikat is elfogadhatott.

Így az ember egy kis összeget látott jóváhagyásra, aztán rákattintott, és valójában egy idegennek adott engedélyt a tokenei felett.

A Chainalysis adatai szerint az ilyen jóváhagyás-alapú csalásokkal már egymilliárd dollárnál is többet loptak el, tehát nem valami apróságról van szó.

A Ledger szerint az ő belső hackercsapata, a Donjon találta meg előbb a hibát, és a javítás már augusztus elején kijött. Ami tök jó.

A probléma nem is a javítással van, hanem a kommunikációval. A frissítés mellé csak egyetlen mondat került, hogy „biztonsági frissítés”, semmiféle részletes közlemény, semmi magyarázat.

A Ledger korábban huszonkét hivatalos biztonsági közleményt adott ki, de ez a hiba egyikben sem szerepelt. Az AI-cég, a TestMachine, éppen ezt a csendet kifogásolja, hiszen a felhasználóknak nem szóltak, hogy a készülékükben egy javított hiba volt.

Félelemkeltés vagy valódi kutatás?

A Ledger technikai igazgatója viszont nyersen fogalmazott, szerinte ez nem biztonsági kutatás, hanem félelemkeltés a figyelemért.

Azt mondja, a TestMachine csak a javítás után kereste meg a sebezhetőségi programjukat, ráadásul úgy állította be a dolgot, mintha a hiba megoldatlan lenne, ezzel szemben a TestMachine viszont dicsérte a javítás gyorsaságát, és nem kért jutalmat a hiba feltárásáért.

A két fél tehát ugyanarról a hibáról beszél, csak éppen a nyilvánosságra hozatal módján vitatkozik, ami önmagában is sokat elárul.

Az AI és az emberek nagyon eltérő tempóban dolgoznak. Az AI a hibákat órák alatt megtalálja, a gyártók és a kutatók viszont még mindig emberi sebességgel egyeztetnek, és ez az a rés, ahol a viták keletkeznek.

A felhasználó szempontjából a végkövetkeztetés elég egyszerű, aki Ledgeret használ, az nyissa meg a Ledger Live-ot, és frissítse az Ethereum appot, hogy a legújabb verzióval fusson.

A nagy kérdés viszont az marad, hogy a csendes javítások, amikről a felhasználó nem tud, vajon tovább építik-e a bizalmat, vagy éppen aláássák, ahogy az a mostani esetből látszik.


A javítás a cél, vagy az, hogy nekünk legyen igazunk?

Ez a vita ráadásul nem új, csak az AI most tette élesebbé. Már a Trezor és a Kraken esetében is voltak hasonló nézeteltérések a biztonsági cégek és a gyártók között, hogy ki mikor, hogyan és kinek számoljon be a talált hibáról.

A mostani ügy azért más, mert a hibát egy AI-ügynök találta meg, és az egyeztetés emberi léptéke ezzel szemben feltűnően lassúnak tűnik.

A Ledger és a TestMachine közötti vita tehát tulajdonképpen arról szól, hogy egy ilyen gyorsan fejlődő világban mi a helyes rendje a biztonsági közléseknek.

A gyártó szerint az a helyes sorrend, ha előbb csendben javítanak, és a részletek megfontoltan kerülnek ki.

A kutató szerint viszont a felhasználónak joga van tudni, milyen kockázatot került el.

Amíg ez a kérdés nyitott, addig az ilyen összecsapások újra és újra elő fognak fordulni, és a felhasználónak marad a gyakorlati tanács, hogy tartsa naprakészen a készülékét, és gondolja át, kinek ad engedélyt a tokenjei fölött.

Olvastad már? Az EKB szerint a stablecoinok elszívják a bankok betéteit

Szerző:
Makrogazdasági és piaci elemző, a Kriptoworld.hu külsős szerzője

Fókuszom az, hogyan csapódnak le a kamatdöntések, az infláció, az energiaárak és a geopolitika a hétköznapi pénzügyi döntésekben – és végül a kriptopiacon. Nem „árjóslásban” utazom, hanem a háttérfolyamatokban: mit üzennek a hozamok, a dollár, a likviditás és a kockázatvállalási kedv. A célom, hogy a gyors hírek mögött látható legyen a logika: mi változott, mi miért fontos, és mire érdemes figyelni.

📅 Megjelenés: 2026. augusztus 25. • 🕓 Utolsó frissítés: 2026. augusztus 25.


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Az EKB szerint a stablecoinok elszívják a bankok betéteit

Az európai jegybank egy új figyelmeztést adott ki, és ez nem olyan üzenet, amit érdemes félvállról venni. Piero Cipollone, az Európai Központi Bank igazgatósági tagja...

A dél-koreaiak visszatértek a kriptopiacra, az Upbit rekordot döntött

A dél-koreai kriptopiac, ami hónapokig csendben volt, hirtelen újra felébredt. Az Upbit, az ország legnagyobb tőzsdéje szombaton egyetlen óra alatt nagyjából 830 millió dollárnyi forgalmat...

A bitcoin és ethereum ETF-ek a legjobb hetüket zárták

Az intézményi pénz nem ijedt meg, sőt, egyre határozottabban áramlik be a kriptopiacra. A spot bitcoin és ethereum ETF-ek az elmúlt héten nagyjából 2,3 milliárd...

A BounceBit leállítja a láncát, és újra kiadja a tokent

A kriptóban, amikor egy blokkláncot feltörnek, általában két dolog történik. Az esetek többségében jön egy frissítés, egy kompenzáció, és az élet megy tovább. De van,...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.