Ledger以太坊应用漏洞披露之争:内部团队与外部研究员谁先发现?

以太坊 2026-08-24 18:05:46
核心提要:Ledger以太坊应用存在潜在交易替换风险,漏洞已于2026年8月12日修复。关于漏洞披露者身份,内部团队Donjon与外部研究机构TestMachine说法不一,真相有待官方或原始记录验证。

Ledger以太坊应用漏洞披露争议:内外团队责任归属待澄清

关于Ledger以太坊应用中出现的安全缺陷,不同信息渠道呈现分歧:部分来源指出该漏洞由其内部安全团队Donjon主动发现并披露;另一些报道则归因于外部研究组织TestMachine的公开通报。

技术事实达成基本一致

多方确认,该应用存在一个可被利用的竞争条件漏洞,可能在用户签名时被恶意去中心化应用劫持,将合法交易篡改为有害指令。

该问题已在2026年8月12日随以太坊应用1.22.2版本正式修复。

据称,Ledger内部安全小组Donjon借助人工智能辅助系统,在外部人员介入前已识别出该缺陷。

截至当前,未有资金损失或实际攻击事件被证实。

Ledger首席技术官Charles Guillemet已就此次修复流程与信息披露发表公开立场。

信息披露主体存疑

关于漏洞首次公开的责任方,目前存在明显分歧。

有观点强调,由Ledger内部团队主导披露,体现其主动防御机制的有效性。

另有消息显示,在2026年8月21日至23日期间,匿名研究者TestMachine通过名为Azimuth的智能代理工具对外公布了该漏洞详情。

权威定论尚需比对Ledger官方公告与TestMachine原始发布内容,方可明确披露顺序与主体。

理性看待争议:以可验证信息为准

应聚焦各方共识的技术细节——包括漏洞类型、补丁发布时间及内部团队率先察觉的事实——作为基准认知。

至于披露行为的发起者,由于缺乏统一信源支持,当前仍属未决状态。在未查证原始披露文件前,不应将任一说法当作既定事实传播。

上一篇 清崎看涨以太坊至6万美元,SUI能否冲击...
下一篇 Term Finance治理攻击致850...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U