OneKeyは、LedgerのEthereumアプリの旧バージョンに対して、研究室環境でトランザクション置換攻撃の再現に成功したと述べた。これは、正当なトランザクションをユーザーが確認している最中に、署名プロセス中のトランザクション内容を上書きするために、以前に修正済みの脆弱性を利用したものだという。この問題は、Ledger Ethereumアプリのバージョン1.22.1に影響した。 Ledgerは8月13日にアプリケーション層の保護を備えたバージョン1.22.2をリリースし、8月21日にはSecure SDK 26.6.1で根本的な問題を修正した。Ledgerは、被害を受けたユーザーはいなかったとし、この事案はあくまで旧式バージョンに存在した脆弱性を研究室環境で再現したものにすぎないと強調した。同社はまた、この欠陥はニーモニック生成とは無関係であり、代わりに署名時のトランザクション処理に影響するものだったと付け加えた。