Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

Ledger

empresa · 15 menções

O que as fontes disseram sobre Ledger

A Ledger corrigiu silenciosamente uma vulnerabilidade em seu aplicativo Ethereum em 12 de agosto de 2026, com a correção incluída na versão 1.22.2. A falha, uma condição de corrida envolvendo comandos APDU, foi encontrada pela equipe interna Ledger Donjon usando IA, e não havia relatos confirmados de fundos roubados até 24 de agosto; posteriormente, a OneKey reproduziu o problema e houve discordância entre a Ledger e o pesquisador TestMachine sobre como a divulgação ocorreu. Além disso, a integração com o Cash App passou a permitir que usuários financiem carteiras externas como a Ledger.

Menções

  • A Ledger e a TestMachine discordam sobre como o problema foi divulgado, com o CTO da Ledger chamando a divulgação de 'fabricar medo para chamar atenção'.

    O conflito entre as empresas destaca tensões sobre práticas de divulgação de vulnerabilidades no setor de criptomoedas.

    ver evento

  • A Ledger corrigiu silenciosamente uma vulnerabilidade em seu aplicativo Ethereum em 12 de agosto, antes da divulgação pública pelo pesquisador TestMachine entre 21 e 23 de agosto.

    A divulgação coordenada evitou que os usuários fossem expostos a um risco conhecido, mas gerou debate sobre a comunicação do problema.

    ver evento

  • Não há evidências de que a vulnerabilidade tenha sido explorada contra usuários, segundo a Ledger.

    A ausência de exploração real reduz o impacto do incidente, mas não elimina a necessidade de atualização.

    ver evento

  • A Ledger afirma que a correção foi incluída na versão 1.22.2, lançada antes da divulgação pública da OneKey, e recomenda que os usuários atualizem para a versão 1.22.3 ou posterior.

    A recomendação de atualização e o fato de a correção ter sido lançada antes da divulgação são essenciais para minimizar o pânico e orientar os usuários.

    ver evento

  • A vulnerabilidade permitia que um invasor substituísse os detalhes de uma transação após o usuário aprovar a operação na tela do dispositivo.

    A natureza da falha é crítica, pois envolve a confiança do usuário na tela do hardware wallet, um dos principais mecanismos de segurança.

    ver evento

  • A OneKey, através do seu time de segurança Anzen, reproduziu a vulnerabilidade na versão 1.22.1 do app Ethereum da Ledger.

    A reprodução do ataque pela OneKey em laboratório demonstra a existência da falha, mas o contexto de versão desatualizada é crucial para avaliar o risco real.

    ver evento

  • A Ledger e a TestMachine discordam sobre como o problema foi divulgado.

    A divergência destaca tensões entre empresas de segurança sobre responsabilidade de divulgação.

    ver evento

  • A Ledger corrigiu a vulnerabilidade no app Ethereum em 12 de agosto, silenciosamente, antes de qualquer divulgação pública.

    Mostra que a empresa agiu proativamente, mas a falta de comunicação pública levantou questões sobre transparência.

    ver evento

  • A integração permite financiar carteiras externas como MetaMask, Trust Wallet, Ledger, BitPay e Uniswap, e a MoonPay adicionou o Cash App Pay ao checkout, complementando PayPal e Venmo.

    A nova rota de pagamento reduz a fricção entre saldo e compra de cripto e amplia a presença do Cash App em carteiras populares.

    ver evento

  • Não havia relatos confirmados de fundos roubados ligados a essa vulnerabilidade até 24 de agosto de 2026.

    A ausência de exploração confirmada reduz a urgência prática da falha, embora a correção preventiva já tenha sido aplicada, garantindo segurança ao usuário.

    ver evento

  • A integração permite que usuários financiem carteiras externas como MetaMask, Trust Wallet, Ledger, BitPay e Uniswap usando saldo do Cash App.

    Isso conecta o Cash App a ecossistemas de carteiras populares, facilitando o uso de criptomoedas em diferentes plataformas.

    ver evento

  • A equipe interna da Ledger, chamada Ledger Donjon, encontrou a falha usando ferramentas de IA antes de qualquer pesquisador externo reportá-la.

    Isso indica que a Ledger tinha capacidade de detecção interna e usou IA para identificar a vulnerabilidade, o que pode ser visto como um ponto positivo para a segurança.

    ver evento

  • A correção foi enviada cerca de duas semanas antes da declaração pública do CTO, e não havia relatos confirmados de fundos roubados ligados a essa falha até 24 de agosto de 2026.

    Indica que o problema foi contido sem danos aparentes, mas a falta de confirmação de roubo não elimina o risco potencial para usuários que não atualizaram.

    ver evento

  • O bug era uma condição de corrida envolvendo comandos APDU que poderia permitir que um aplicativo malicioso trocasse uma transação legítima por uma prejudicial durante a assinatura.

    Explica a natureza técnica da falha e seu potencial impacto na segurança dos usuários de carteiras de hardware.

    ver evento

  • A Ledger corrigiu uma vulnerabilidade em seu aplicativo Ethereum em 12 de agosto de 2026, com a correção incluída na versão 1.22.2 do aplicativo.

    Mostra que a empresa agiu proativamente antes de qualquer conhecimento externo, destacando sua capacidade de resposta a problemas de segurança.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →