Ledgerのユーザーはイーサリアムアプリをバージョン1.22.2に更新すべきである。公式コードの変更により、トランザクションをレビューしている最中に、悪意あるdAppやその他の接続ホストが2つ目の署名コマンドを開始でき、承認ボタンを押すと、画面に表示された詳細ではなく、置き換えられたデータに対する署名が返される可能性があることが示されたためだ。セキュリティ企業TestMachineは8月22日、この経路にはWebHIDアクセスが必要で、新たなレビューを開始せずにメモリ上のトランザクションを置き換えられる可能性があり、Ledger Flexで検証されたと発表した。共有コードとビルドターゲットは、Nano X、Nano S Plus、Stax、Apexも対象としている。Ledgerの変更履歴では1.22.2の日付を2026年8月12日としており、GitHubには8月13日付の署名済みタグが表示されている。このリリースでは、レビューが進行中の場合に新たな署名セッションを拒否し、状態が一致しなくなった場合に承認コールバックを拒否することで、この経路を閉じている。LedgerのCTOであるCharles Guillemet氏は8月23日、Ledger Donjonが特定のクリア署名フローにバグを発見し、TestMachineがバグ報奨金プログラムに連絡する約2週間前に修正を展開したと述べた。一方、TestMachineは、Azimuthが問題を発見してLedgerと共有・検証し、8月22日時点では修正がまだリリースされていないと説明していた。公開情報では、実際の攻撃での悪用、資金の喪失、秘密鍵の抽出が確認されたとの報告はなく、この脆弱性に特有の最低ファームウェア要件も示されていない。