摘要:Ledger以太坊应用被曝存在潜在交易替换漏洞,修复版本已于2026年8月12日发布。关于漏洞发现与公开主体,内部团队Donjon与外部研究员TestMachine说法不一,真相有待原始记录验证。

币圈界报道:
Ledger以太坊应用漏洞修复与披露路径存分歧
针对近期引发关注的以太坊应用安全问题,多家信息源对漏洞发现及公开主体提出不同说法,形成舆论争议。
漏洞本质与技术应对达成一致
业内普遍确认,该漏洞属于竞争条件缺陷,可能被恶意去中心化应用利用,在用户签名过程中悄悄替换合法交易为有害指令。
相关补丁已于2026年8月12日随以太坊应用1.22.2版本正式上线,系统现已更新。
据内部消息,Ledger安全团队Donjon在外部研究者介入前,已通过集成AI分析工具完成初步识别,展现出主动防御能力。
截至当前,尚未有资金损失或实际攻击事件被官方证实。
Ledger首席技术官Charles Guillemet已就事件处理流程发表公开声明,强调响应效率与透明度。
披露主体与时间线尚无定论
关于漏洞首次对外公布的责任方,存在明显分歧。
部分报道指出,由Ledger自身安全团队主导披露,意在凸显其内控机制的有效性。
另一些资料则称,化名为TestMachine的安全研究人员于2026年8月21日至23日期间,借助名为Azimuth的AI代理完成了漏洞披露行为。
目前唯一可信的判断依据是查阅Ledger官方公告或TestMachine发布的原始技术帖,以核对确切发布时间与身份。
事实厘清:以核心证据为准
应将已核实的技术要素——包括漏洞类型、修复版本号及内部发现时间——作为共识基础。
至于披露责任归属,鉴于多方说法未统一,且缺乏权威出处佐证,应在获取原始文件前避免传播任何一方主张为既定事实。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
