AI 安全公司 TestMachine 公开披露,其发现了一个 Ledger 以太坊应用漏洞。按照其说明,恶意网站可在用户审查第一笔交易时,向硬件钱包发送第二笔交易指令,导致用户可能在不经意间签署一笔无限额代币授权。
TestMachine 表示,这一漏洞由其 AI 智能体 Azimuth 自主扫描发现,并已在 Ledger Flex 设备上完成验证。
Ledger 称内部已先行修复
Ledger 首席技术官 Charles Guillemet 回应称,公司内部安全团队 Donjon 早于 8 月 12 日就已通过其 AI 工具发现并修复该漏洞,但当时发布的更新只包含一行说明。
Charles Guillemet 认为,TestMachine 是在补丁发布后才联系 Ledger 的漏洞赏金计划,随后又将此事公开,此举是在「制造恐慌以博取关注」。
TestMachine 拒绝赏金
TestMachine 则表示,认可 Ledger 的修复速度,并拒绝接受赏金奖励。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

