OneKey dijo que reprodujo con éxito un ataque de reemplazo de transacciones en un entorno de laboratorio contra una versión anterior de la aplicación de Ethereum de Ledger, utilizando una falla previamente corregida para sobrescribir el contenido de la transacción durante el proceso de firma mientras un usuario revisa una transacción legítima. El problema afectó a la versión 1.22.1 de la aplicación de Ethereum de Ledger. Ledger lanzó la versión 1.22.2 el 13 de agosto con protecciones a nivel de aplicación y corrigió el problema subyacente en Secure SDK 26.6.1 el 21 de agosto. Ledger dijo que ningún usuario fue hackeado y subrayó que el incidente fue solo una reproducción en laboratorio de una vulnerabilidad en una versión desactualizada. La empresa añadió que la falla no estaba relacionada con la generación de frases mnemotécnicas y que, en cambio, afectaba el manejo de transacciones durante la firma.