TestMachine 披露 Ledger 以太坊应用漏洞,双方就公开时机起争议

TestMachine 披露 Ledger 以太坊应用漏洞,双方就公开时机起争议

N
News Editor
2026-08-23 22:23:18
AI 安全公司 TestMachine 公开披露一项 Ledger 以太坊应用漏洞,称恶意网站可在用户审查首笔交易时发起第二笔指令,诱导签署无限额代币授权。TestMachine 表示,该漏洞由其 AI 智能体 Azimuth 扫描发现,并已在 Ledger Flex 上验证。Ledger CTO Charles Guillemet 则称,公司已于 8 月 12 日由内部团队 Donjon 通过 AI 工具发现并修复问题,并指责 TestMachine 在补丁发布后公开此事是在制造恐慌。

AI 安全公司 TestMachine 公开披露,其发现了一个 Ledger 以太坊应用漏洞。按照其说明,恶意网站可在用户审查第一笔交易时,向硬件钱包发送第二笔交易指令,导致用户可能在不经意间签署一笔无限额代币授权。

TestMachine 表示,这一漏洞由其 AI 智能体 Azimuth 自主扫描发现,并已在 Ledger Flex 设备上完成验证。

Ledger 称内部已先行修复

Ledger 首席技术官 Charles Guillemet 回应称,公司内部安全团队 Donjon 早于 8 月 12 日就已通过其 AI 工具发现并修复该漏洞,但当时发布的更新只包含一行说明。

Charles Guillemet 认为,TestMachine 是在补丁发布后才联系 Ledger 的漏洞赏金计划,随后又将此事公开,此举是在「制造恐慌以博取关注」。

TestMachine 拒绝赏金

TestMachine 则表示,认可 Ledger 的修复速度,并拒绝接受赏金奖励。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
70

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。