Ledger漏洞:公开披露者究竟是Donjon还是外部人士?
2026-08-24 17:51 loading...
多源报道:Ledger以太坊应用漏洞披露争议
据部分来源称,Ledger内部安全团队Donjon披露了此次以太坊应用漏洞;而另一些来源则表示,漏洞是由外部安全研究机构TestMachine公开的。
各方共识
Ledger以太坊应用中存在一个竞争条件漏洞,可能允许恶意去中心化应用在签名过程中将合法交易替换为有害交易。
该漏洞已于2026年8月12日修复,并随以太坊应用1.22.2版本发布。
Ledger内部安全团队Donjon在外部人员发现之前,已借助AI辅助工具率先识别出该漏洞。
截至报道发布时,尚无确认的资金损失报告。
Ledger首席技术官Charles Guillemet就修复及披露事宜公开发表了评论。
报道分歧点
漏洞公开披露者身份
有报道称,该漏洞由Ledger Donjon团队披露,以此强调其主动安全措施。
另有报道指出,在2026年8月21日至23日期间,化名为TestMachine的安全研究员公开了该漏洞。该研究员使用名为Azimuth的AI代理进行披露。
如何厘清:需查阅Ledger官方安全公告或TestMachine的原始披露帖,以确认发布者身份及发布时间。
如何理解
应将技术事实——竞争条件漏洞、8月12日v1.22.2补丁以及Donjon的内部发现——视为所有报道中一致认可的内容。至于谁公开了该漏洞,目前存在争议,在核实Ledger或TestMachine的原始披露记录之前,不应将其作为事实重复传播。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
Ledger在公开披露前修复以太坊应用签名漏洞区块链 2026-08-24 17:51
-
治理漏洞致Term Finance金库被盗850万美元区块链 2026-08-24 17:50
-
Term Finance 因金库治理漏洞损失约850万美元区块链 2026-08-24 17:50
-
Ledger首席技术官:以太坊应用漏洞已于两周前修复,用户应更新并忽略FUD区块链 2026-08-24 15:01
-
Ledger以太坊应用漏洞在悄然修复后遭披露币种百科 2026-08-24 11:01
-
Term Finance治理漏洞:为何审计过的代码仍无法保障你的DeFi存款安全矿业头条 2026-08-24 08:45
-
Term Finance 因治理漏洞损失约850万美元矿业头条 2026-08-24 08:44
-
沙盒SAND桥接漏洞:为何现在不要在Base和BNB链上交易SAND区块链 2026-08-24 04:45
-
攻击者利用以太坊金库治理漏洞,Term Labs损失850万美元区块链 2026-08-24 03:59
-
震惊!治理漏洞致Term Labs被窃850万美元区块链 2026-08-24 03:59