币圈界报道:

Ledger以太坊应用漏洞修复与披露路径存分歧

针对近期引发关注的以太坊应用安全问题,多家信息源对漏洞发现及公开主体提出不同说法,形成舆论争议。

漏洞本质与技术应对达成一致

业内普遍确认,该漏洞属于竞争条件缺陷,可能被恶意去中心化应用利用,在用户签名过程中悄悄替换合法交易为有害指令。

相关补丁已于2026年8月12日随以太坊应用1.22.2版本正式上线,系统现已更新。

据内部消息,Ledger安全团队Donjon在外部研究者介入前,已通过集成AI分析工具完成初步识别,展现出主动防御能力。

截至当前,尚未有资金损失或实际攻击事件被官方证实。

Ledger首席技术官Charles Guillemet已就事件处理流程发表公开声明,强调响应效率与透明度。

披露主体与时间线尚无定论

关于漏洞首次对外公布的责任方,存在明显分歧。

部分报道指出,由Ledger自身安全团队主导披露,意在凸显其内控机制的有效性。

另一些资料则称,化名为TestMachine的安全研究人员于2026年8月21日至23日期间,借助名为Azimuth的AI代理完成了漏洞披露行为。

目前唯一可信的判断依据是查阅Ledger官方公告或TestMachine发布的原始技术帖,以核对确切发布时间与身份。

事实厘清:以核心证据为准

应将已核实的技术要素——包括漏洞类型、修复版本号及内部发现时间——作为共识基础。

至于披露责任归属,鉴于多方说法未统一,且缺乏权威出处佐证,应在获取原始文件前避免传播任何一方主张为既定事实。