导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Ledger称以太坊签名漏洞已在公开披露前修复

Ledger首席技术官Charles Guillemet于8月23日表示,在另一家安全公司公开披露前,Ledger已修复其以太坊应用中影响某些明文签名流程的漏洞。

Ledger称,其以太坊应用补丁在公开披露前已修复易受攻击的明文签名流程。TestMachine声称恶意应用可在用户查看Ledger设备屏幕时替换交易数据。Guillemet表示,更新的固件和应用现已保护受影响用户。截至2026年8月24日,尚未出现与该特定签名漏洞相关的确认盗窃事件。

Ledger公开存储库显示持续的安全修复,但未明确标识每个已部署补丁。Guillemet称,Ledger内部安全研究团队Donjon使用人工智能漏洞研究系统发现了该漏洞,并在其声明前约两周部署修复。

明文签名旨在用户批准前于Ledger设备以可读格式显示交易详情。TestMachine称漏洞可破坏此审查过程,恶意应用可在用户审查时发送竞争命令替换交易。Ledger承认某些明文签名流程存在漏洞,但未发布详细技术说明。

Ledger与TestMachine就披露时间线存在争议。TestMachine称其Azimuth系统自主扫描发现漏洞,Guillemet则称修复早已部署,指责对方制造恐惧。Ledger公开仓库显示8月有多项安全更改,但未明确对应此次漏洞。

用户应更新Ledger Wallet软件、设备固件及以太坊应用,并直接在设备屏幕核实交易。Ledger未宣布任何补偿或紧急暂停措施。