Ledger CTO 回應漏洞 FUD:問題曝光前已修復,用戶及時更新即可安全使用
chaincatcherChainCatcher 消息,硬體錢包廠商 Ledger 首席技術官 Charles Guillemet 發文表示,近期市場上出現針對 Ledger 的 "FUD",一家智能合約安全公司聲稱發現 Ledger 以太坊應用存在漏洞。Guillemet 表示,Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 透過 AI 驅動的漏洞研究工具發現,並已於兩週前完成修復和部署。用戶只要及時更新 Ledger 設備固件及應用,即可獲得保護。相關安全公司是在 Ledger 完成修復後才聯繫其漏洞賞金計畫,並未遵循負責任披露流程,甚至沒有與漏洞賞金團隊進行溝通,卻在隨後發布內容時暗示該問題仍未得到解決。這種做法並非真正的安全研究,而是在製造恐慌以獲取關注。AI 正在改變網絡安全格局,攻擊者和防禦者都可以藉助 AI 提升效率,而 AI 驅動的安全研究只有在遵循負責任披露、發布前核實等基本安全原則的情況下,才能真正提升整個生態的安全性。Guillemet 最後提醒 Ledger 用戶,保持設備固件、Ledger 應用以及相關軟體處於最新版本,即可自動獲得最新的安全修復和研究成果。用戶無需受到相關 "FUD" 影響,及時更新軟體並保持安全習慣即可。
以上內容僅用作資訊或教育之目的,不構成與BTCC相關的任何投資建議。 BTCC竭力但無法保證上述全部內容的真實性、準確性和原創性。