Ledger CTO回应以太坊应用漏洞争议:问题两周前已修复
Ledger 首席技术官 Charles Guillemet 表示,近期围绕 Ledger 的「漏洞」争议带有 FUD 性质。其称,Ledger 以太坊应用此前确有一项涉及部分 Clear Signing 流程的漏洞,但已由 Donjon 团队借助 AI 驱动的漏洞研究工具发现,并在两周前完成修复与部署。Guillemet 还称,相关安全公司是在修复完成后才联系漏洞赏金计划,且未遵循负责任披露流程。

Ledger 首席技术官 Charles Guillemet 表示,近期围绕 Ledger 的「漏洞」争议带有 FUD 性质。其称,Ledger 以太坊应用此前确有一项涉及部分 Clear Signing 流程的漏洞,但已由 Donjon 团队借助 AI 驱动的漏洞研究工具发现,并在两周前完成修复与部署。Guillemet 还称,相关安全公司是在修复完成后才联系漏洞赏金计划,且未遵循负责任披露流程。

Solana 已完成针对 Alpenglow 升级的漏洞赏金计划,累计收到 300 份提交。该计划围绕社区测试展开,目标是提升区块链共识机制的安全性。消息由 Techub News 发布,来源注明为 Crypto Briefing。

Decred 表示,8 月 16 日至 17 日期间,其主网一个通胀漏洞被利用,约生成 2077.97 枚 DCR。该漏洞自 2016 年 2 月主网上线起便存在于共识代码中,8 月 12 日经赏金计划提交,但在修复前遭到利用。Decred 决定不回滚,并称此次增发不影响 2100 万枚硬顶。目前团队已开发额外的双重花费监控服务,并计划改进紧急升级信号机制。

跨链协议 warp.green 表示,其 ERC-20 桥已确认存在并被利用的漏洞,问题位于该桥 Chia 侧相关模块。项目方称,除这次事件外未发现其他恶意交易,损失为此前披露的 9.3 万枚 USDC。被盗资金已被兑换为 ETH,现存放在攻击者的以太坊钱包中。项目方已向相关地址发送链上消息,提出若 48 小时内返还 90% 资金,将把事件视为白帽披露,攻击者可保留 10% 作为赏金。

BlockBeats 8 月 24 日消息,据以色列媒体报道,伊朗国家电视台播出一段约 3 分钟的节目,介绍如何接触美国总统特朗普之子巴伦·特朗普,并提到一笔 1000 万美元悬赏金。节目展示了据称与相关行动有关的地点和网络平台,也试图梳理其周边社交关系和渗透美国特勤局安保体系的途径,但未提供证据证明相关行动具有现实依据。

不到一周时间,Keeta Network、The Sandbox 和 Term Finance 先后出现安全事件,涉及主网只读、跨链伪造铸币和治理提案执行转资三种路径。Keeta 要求攻击者 72 小时内返还资金;The Sandbox 估算实际被抽走储备约 67 万美元;Term Finance 则有约 2843 枚 ETH 与 168 万枚 USDC 按治理流程被转出,损失约 850 万美元。

Ledger 首席技术官 Charles Guillemet 回应近期有关「Ledger 以太坊应用漏洞」的传言称,问题确实存在,但已在两周前完成修复并部署。该 Bug 涉及特定清签流程,由 Ledger 安全团队 Donjon 使用 AI 漏洞研究工具发现。Ledger 表示,用户只需保持应用更新即可受到保护,并批评相关智能合约安全公司未遵循负责任披露原则,在修复上线后仍发文暗示问题未解决。

AI 安全公司 TestMachine 公开披露一项 Ledger 以太坊应用漏洞,称恶意网站可在用户审查首笔交易时发起第二笔指令,诱导签署无限额代币授权。TestMachine 表示,该漏洞由其 AI 智能体 Azimuth 扫描发现,并已在 Ledger Flex 上验证。Ledger CTO Charles Guillemet 则称,公司已于 8 月 12 日由内部团队 Donjon 通过 AI 工具发现并修复问题,并指责 TestMachine 在补丁发布后公开此事是在制造恐慌。
