OneKey, daha önce yamalanmış bir açıktan yararlanarak, bir kullanıcı meşru bir işlemi incelerken imzalama süreci sırasında işlem içeriğinin üzerine yazmak suretiyle Ledger’ın Ethereum uygulamasının eski bir sürümüne karşı bir işlem değiştirme saldırısını laboratuvar ortamında başarıyla yeniden oluşturduğunu söyledi. Sorun, Ledger Ethereum uygulamasının 1.22.1 sürümünü etkiledi. Ledger, 13 Ağustos’ta uygulama katmanı korumalarıyla birlikte 1.22.2 sürümünü yayımladı ve altta yatan sorunu 21 Ağustos’ta Secure SDK 26.6.1’de düzeltti. Ledger, hiçbir kullanıcının hacklenmediğini söyledi ve olayın yalnızca eski bir sürümdeki bir açığın laboratuvar ortamında yeniden üretilmesinden ibaret olduğunu vurguladı. Şirket ayrıca açığın mnemonic oluşturmayla ilgili olmadığını, bunun yerine imzalama sırasında işlem işlenişini etkilediğini ekledi.