BlockBeats 消息,8 月 27 日,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文回应近期围绕 Ledger 的「FUD」。他表示,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。
Ledger:漏洞已在问题曝光前完成修复
Guillemet 表示,Ledger 以太坊应用此前确实存在一项与部分 Clear Signing 流程相关的漏洞。不过,该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。
他称,用户只要及时更新 Ledger 设备固件及应用,即可获得保护。
CTO质疑相关披露方式
按照 Guillemet 的说法,相关安全公司是在 Ledger 完成修复后,才联系其漏洞赏金计划。对方并未遵循负责任披露流程,也没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。
Guillemet 认为,这种做法并不是真正的安全研究,而是在制造恐慌以获取关注。
提醒用户保持版本更新
Guillemet 还表示,AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率;但 AI 驱动的安全研究,只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。
他最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果,用户无需受到相关「FUD」影响,及时更新软件并保持安全习惯即可。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

