Ledger CTO回应以太坊应用漏洞指控:系“制造恐慌”,修复补丁早已部署

近日,Ledger以太坊(ETH)应用因第三方安全公司指出的安全漏洞而受到关注。Ledger首席技术官Charles Guillemet公开澄清,该问题在外部披露之前就已解决。

据Guillemet介绍,此次漏洞由一家“智能合约安全”公司曝光,涉及Ledger签名者机制中的缺陷。该问题据称已在公开声明前两周被修复并部署,补丁包含在8月12日发布的以太坊应用1.22.2版本中。

争议的根源并非漏洞本身,而是Ledger未在补丁发布时公开披露该缺陷。该安全漏洞较为严重,可能允许用户签署与Ledger设备屏幕上显示内容不同的交易。这尤其令人担忧,因为硬件钱包的核心安全承诺是用户能够在设备上直接验证并批准交易。

化名为TestMachine的安全研究员后来公开披露了该问题,引发其与Ledger之间的争论。分歧焦点在于披露行为是否负责任,抑或存在不必要的恐吓。

Guillemet于8月23日在X(原推特)上反驳相关说法,指出TestMachine是在修复已部署后才联系Ledger的漏洞赏金计划,并且未遵循负责任披露流程。他写道:“这家公司在修复已经部署后才联系我们的赏金计划,且没有遵循负责任披露流程,他们实际上从未与赏金计划团队沟通过。然后他们发布帖子暗示问题未解决,但事实并非如此。这不是安全研究,而是为了博取关注而制造恐惧。”

该事件还引发了人们对新兴ERC-7730标准的关注,该标准旨在改善钱包中交易信息的显示和验证方式,未来或可缓解此类问题。

尽管该漏洞严重,但目前尚无用户资金因这一特定漏洞被盗的案例报告。然而,强烈建议用户将Ledger固件和以太坊应用更新至最新版本,并在签名前继续在设备上核对交易细节。

此次事件之前,Ledger还曾因Coldcard漏洞成为安全焦点。当时Ledger澄清该漏洞仅存在于Coldcard固件中,不影响Ledger的比特币硬件钱包。

总体而言,近期争议在很大程度上是围绕一个Ledger已主动发现并修补的安全漏洞所产生的FUD(恐惧、不确定和怀疑)。Ledger的主动应对和负责任的补丁部署降低了风险,但在硬件钱包生态中,持续警惕和用户教育仍至关重要。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/6615/

(0)
资讯的头像资讯
上一篇 2026年8月24日 下午9:16
下一篇 2026年8月24日

相关推荐