2 小时前
Ledger低调修复以太坊应用漏洞,CTO质疑披露方式
AI Firm Exposes Ledger Bug, CTO Calls It Fear-Mongering After Quiet Fix
Beincrypto
Ledger于8月12日在1.22.2版本中修复了以太坊应用漏洞。该补丁只包含一行说明,且没有发布安全公告。该漏洞允许恶意网站在交易审核期间,通过设备的APDU通道发送第二条指令。设备可能会显示一笔小额转账。随后,用户可能批准向陌生人授予无限额代币授权。TestMachine表示,其Azimuth AI代理在Ledger Flex上发现了该漏洞。Azimuth在TestMachine的EVMBench基准测试中能捕获86.3%的已知漏洞。Azimuth的误报率约为2.7%。Chainalysis追踪发现,自2021年5月以来,通过授权钓鱼窃取的加密货币约达10亿美元。Ledger已售出超过700万台设备。Ledger在180个国家销售这些设备。Guillemet表示,Ledger的Donjon团队利用自有AI工具发现了该漏洞,并率先发布了修复程序。Donjon已发布22份编号安全公告。其中没有一份涉及这一漏洞。TestMachine称赞了修复速度,并拒绝了Ledger提供的奖励。Ledger以比特币支付漏洞赏金,金额由其根据具体案件逐案确定。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.