A OneKey afirmou que reproduziu com sucesso, em um ambiente de laboratório, um ataque de substituição de transação contra uma versão mais antiga do aplicativo Ethereum da Ledger, usando uma falha anteriormente corrigida para sobrescrever o conteúdo da transação durante o processo de assinatura, enquanto um usuário revisava uma transação legítima. O problema afetava a versão 1.22.1 do aplicativo Ethereum da Ledger. A Ledger lançou a versão 1.22.2 em 13 de agosto com proteções na camada de aplicação e corrigiu o problema subjacente no Secure SDK 26.6.1 em 21 de agosto. A Ledger disse que nenhum usuário foi hackeado e ressaltou que o incidente foi apenas uma reprodução, em laboratório, de uma vulnerabilidade em uma versão desatualizada. A empresa acrescentou que a falha não estava relacionada à geração de mnemônicos e, em vez disso, afetava o tratamento das transações durante a assinatura.