OneKey cho biết họ đã tái tạo thành công một cuộc tấn công thay thế giao dịch trong môi trường phòng thí nghiệm nhằm vào một phiên bản cũ hơn của ứng dụng Ethereum của Ledger, sử dụng một lỗ hổng đã được vá trước đó để ghi đè nội dung giao dịch trong quá trình ký khi người dùng đang xem xét một giao dịch hợp lệ. Vấn đề này ảnh hưởng đến phiên bản 1.22.1 của ứng dụng Ethereum trên Ledger. Ledger đã phát hành phiên bản 1.22.2 vào ngày 13 tháng 8 với các biện pháp bảo vệ ở tầng ứng dụng và khắc phục vấn đề cốt lõi trong Secure SDK 26.6.1 vào ngày 21 tháng 8. Ledger cho biết không có người dùng nào bị tấn công và nhấn mạnh rằng sự việc này chỉ là việc tái tạo trong phòng thí nghiệm một lỗ hổng trên một phiên bản đã lỗi thời. Công ty cũng cho biết lỗ hổng này không liên quan đến việc tạo mnemonic mà thay vào đó ảnh hưởng đến quá trình xử lý giao dịch khi ký.