TestMachine 披露 Ledger 以太坊应用漏洞,双方就公开时机起争议
AI 安全公司 TestMachine 公开披露一项 Ledger 以太坊应用漏洞,称恶意网站可在用户审查首笔交易时发起第二笔指令,诱导签署无限额代币授权。TestMachine 表示,该漏洞由其 AI 智能体 Azimuth 扫描发现,并已在 Ledger Flex 上验证。Ledger CTO Charles Guillemet 则称,公司已于 8 月 12 日由内部团队 Donjon 通过 AI 工具发现并修复问题,并指责 TestMachine 在补丁发布后公开此事是在制造恐慌。








