شرکت لجر ادعاهای هک شدن این کیف پول سختافزاری را رد میکند، در حالی که رقبای آن با استفاده از نسخه قدیمی اپلیکیشن اتریوم، آسیبپذیری در تراکنش را بازتولید کردند. توسعهدهندگان این کیف پول اعلام کردهاند که آسیبپذیری در نسخه 1.22.2 برطرف شده است و هیچ شواهدی مبنی بر حمله واقعی به کاربران وجود ندارد.
محققان شرکت OneKey توانستند یک حمله جایگزینی تراکنش را در نسخه 1.22.1 اپلیکیشن اتریوم لجر بازتولید کنند. این آسیبپذیری باعث میشود که هکر بتواند تراکنش معتبر را نشان دهد و سپس جزئیات آن را تغییر دهد تا داراییها را به حساب خود منتقل کند. با این حال، لجر در بیانیهای اعلام کرد که این مشکل در نسخه 1.22.2 برطرف شده است و هیچ حملهای خارج از آزمایشگاه ثبت نشده است.
مدیر فناوری لجر، Charles Guillemet، خاطر نشان کرد که بازتولید این آسیبپذیری روی نسخههای بهروز شده، صرفاً یک تمرین آزمایشی است و نمیتواند نشانگر هک واقعی باشد. او همچنین تأکید میکند که شرکت لجر در پی فاش کردن این آسیبپذیری، تمام دستگاهها را با نرمافزار اصلاحشده بروز میکند و هیچ کاربری در حالت واقعی مورد حمله قرار نگرفته است.
در بیانیهای دیگر، لجر هشدار داد که ضعف در تولید تصادفی رمزنگاری در کیفهای سختافزاری باید به عنوان یک زنگ هشدار برای صنعت رمزارز لحاظ شود. این شرکت همچنین بر اهمیت بروزرسانی نرمافزارهای کیفپولهای سختافزاری تأکید کرد و گفت با فعالیت تیم تحقیقاتی داخلی خود، همواره سعی در شناسایی آسیبپذیریها قبل از هکرها دارد.




