Ledger CTO, 취약점 FUD에 대응: 공개 전에 이미 수정 완료, 사용자는 신속히 업데이트하면 안전하게 사용 가능

chaincatcherchaincatcher
Ledger의 최고 기술 책임자(CTO)인 Charles Guillemet은 최근 시장에서 Ledger를 겨냥한 'FUD'가 있었다고 밝혔습니다. 이는 한 스마트 계약 보안 회사가 Ledger 이더리움 애플리케이션에서 취약점을 발견했다고 주장했기 때문입니다. Guillemet은 Ledger 이더리움 애플리케이션의 특정 Clear Signing 프로세스와 관련된 취약점이 실제로 존재했지만, 이러한 취약점은 Ledger의 보안 연구팀 Donjon이 AI 기반 취약점 연구 도구를 사용하여 발견했으며, 수정 사항은 2주 전에 완료되어 배포되었다고 언급했습니다. 사용자는 Ledger 기기 펌웨어와 애플리케이션을 신속히 업데이트하여 보호를 받을 수 있습니다. 관련 보안 회사는 수정이 완료된 후에야 Ledger의 버그 바운티 프로그램에 연락했으며, 책임 있는 공개 프로세스를 따르지 않았고 버그 바운티 팀과 소통하지 않았음에도 불구하고 이후 콘텐츠에서 문제가 해결되지 않았다고 암시했습니다. 이러한 접근 방식은 진정한 보안 연구가 아니라 관심을 끌기 위해 공포를 조성하는 방법입니다. AI는 사이버 보안 환경을 변화시키고 있으며, 공격자와 방어자 모두 AI를 통해 효율성을 높일 수 있지만, AI 기반 보안 연구는 책임 있는 공개 및 사전 릴리스 검증과 같은 기본적인 보안 원칙을 따를 때만 전체 생태계의 보안을 진정으로 강화할 수 있습니다. Guillemet은 마지막으로 Ledger 사용자에게 기기 펌웨어, Ledger 애플리케이션 및 관련 소프트웨어를 최신 상태로 유지하여 최신 보안 수정 사항과 연구 결과를 자동으로 받을 것을 당부했습니다. 사용자는 관련 'FUD'의 영향을 받지 말고 소프트웨어를 신속히 업데이트하고 안전한 습관을 유지해야 합니다.

이 콘텐츠는 정보 및 교육 목적으로만 제공되며 BTCC와 관련된 투자 자문을 하지 않습니다. BTCC는 위 내용의 진실성, 정확성 및 독창성을 보장하기 위해 최선을 다하지만, 보장할 수는 없습니다.