导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Ledger驳斥以太坊应用漏洞指控:'制造恐慌博取关注'

Ledger的以太坊(ETH)应用近期引发关注,但并非由于正面原因。据Ledger首席技术官Charles Guillemet表示,该应用存在一个漏洞,由一家“智能合约安全”公司提出,涉及Ledger签名设备。Guillemet于8月23日在X平台澄清,该问题“已在两周前修复并部署”。

尽管漏洞已于8月12日在以太坊应用1.22.2版本中修复,但争议源于Ledger在发布补丁时未公开说明漏洞情况。

Ledger与TestMachine之争

争议围绕一项安全缺陷展开,该缺陷会导致用户签名内容与Ledger屏幕显示不一致。由于硬件钱包的核心安全优势在于设备本身允许用户批准前核验交易,此问题尤为严重。安全研究者TestMachine随后公开披露该问题,引发其与Ledger就披露是否负责任或过度惊扰的争执。

Guillemet指出,Ledger的Donjon安全团队及AI工具已先行发现漏洞,并写道:“该公司(TestMachine)在修复发布后才联系我们的赏金计划,未遵循负责任披露,实际从未与赏金计划团队沟通。”他补充:“随后他们发帖暗示问题未解,但事实并非如此。这不是安全研究,而是制造恐慌博取关注。”

此外,ERC-7730标准旨在优化钱包交易信息显示与验证。幸而该漏洞无资金被盗报告。用户仍被建议更新Ledger固件及以太坊应用,并在签名前于设备核验交易。

此前Coldcard漏洞事件中Ledger亦受关注,但Ledger澄清该漏洞仅涉Coldcard固件,未影响Ledger比特币硬件钱包。

总结

争议多为FUD(恐惧、不确定、怀疑),Ledger在外部公司公开披露前已发现并修复其以太坊应用安全缺陷。