Ledger CTO回应“漏洞”FUD:问题已修复,用户更新即可获得保护

Ledger CTO回应“漏洞”FUD:问题已修复,用户更新即可获得保护
Ledger CTO回应“漏洞”FUD:问题已修复,用户更新即可获得保护

8月27日,Ledger 首席技术官 Charles Guillemet 发文回应近期针对 Ledger 的“FUD”。他表示,外界所称的 Ledger 以太坊应用漏洞,确实与部分 Clear Signing 流程有关,但该问题已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并在两周前完成修复和部署。用户只需及时更新 Ledger 设备固件及应用,即可获得保护。

Guillemet 还称,相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,未遵循负责任披露流程,也未与漏洞赏金团队沟通,却在随后发布内容时暗示问题仍未解决。他表示,AI 正在改变网络安全格局,AI 驱动的安全研究也应遵循负责任披露和发布前核实等基本原则,才能真正提升生态安全。

他最后提醒用户,保持 Ledger 设备固件、Ledger 应用及相关软件处于最新版本,即可自动获得最新的安全修复与研究成果。

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容