OneKey заявила, что ей удалось воспроизвести атаку с подменой транзакции в лабораторных условиях на более старой версии Ethereum-приложения Ledger, используя ранее исправленную уязвимость для перезаписи содержимого транзакции в процессе подписания, пока пользователь проверяет легитимную транзакцию. Проблема затронула версию Ethereum-приложения Ledger 1.22.1. 13 августа Ledger выпустила версию 1.22.2 с защитой на уровне приложения, а 21 августа исправила основную проблему в Secure SDK 26.6.1. Ledger заявила, что ни один пользователь не пострадал от взлома, и подчеркнула, что инцидент представлял собой лишь лабораторное воспроизведение уязвимости в устаревшей версии. Компания добавила, что уязвимость не была связана с генерацией мнемонической фразы и вместо этого затрагивала обработку транзакций во время подписания.