• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger漏洞:公开披露者究竟是Donjon还是外部人士?

2026-08-24 17:15:29
收藏

多源报道:Ledger以太坊应用漏洞披露争议

据部分来源称,Ledger内部安全团队Donjon披露了此次以太坊应用漏洞;而另一些来源则表示,漏洞是由外部安全研究机构TestMachine公开的。

各方共识

Ledger以太坊应用中存在一个竞争条件漏洞,可能允许恶意去中心化应用在签名过程中将合法交易替换为有害交易。

该漏洞已于2026年8月12日修复,并随以太坊应用1.22.2版本发布。

Ledger内部安全团队Donjon在外部人员发现之前,已借助AI辅助工具率先识别出该漏洞。

截至报道发布时,尚无确认的资金损失报告。

Ledger首席技术官Charles Guillemet就修复及披露事宜公开发表了评论。

报道分歧点

漏洞公开披露者身份

有报道称,该漏洞由Ledger Donjon团队披露,以此强调其主动安全措施。

另有报道指出,在2026年8月21日至23日期间,化名为TestMachine的安全研究员公开了该漏洞。该研究员使用名为Azimuth的AI代理进行披露。

如何厘清:需查阅Ledger官方安全公告或TestMachine的原始披露帖,以确认发布者身份及发布时间。

如何理解

应将技术事实——竞争条件漏洞、8月12日v1.22.2补丁以及Donjon的内部发现——视为所有报道中一致认可的内容。至于谁公开了该漏洞,目前存在争议,在核实Ledger或TestMachine的原始披露记录之前,不应将其作为事实重复传播。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%