BTC $78,836.67 -1.05%
ETH $2,472.55 -0.34%
BNB $737.53 -1.23%
XRP $1.39 -1.58%
SOL $103.57 -2.06%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.61%
ADA $0.2188 +0.36%
BCH $265.95 +3.85%
LINK $12.84 +4.91%
HYPE $85.27 -3.19%
AAVE $131.51 -1.51%
SUI $0.8087 +1.72%
XLM $0.1911 +3.77%
ZEC $1,150.17 -2.13%
BTC $78,836.67 -1.05%
ETH $2,472.55 -0.34%
BNB $737.53 -1.23%
XRP $1.39 -1.58%
SOL $103.57 -2.06%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.61%
ADA $0.2188 +0.36%
BCH $265.95 +3.85%
LINK $12.84 +4.91%
HYPE $85.27 -3.19%
AAVE $131.51 -1.51%
SUI $0.8087 +1.72%
XLM $0.1911 +3.77%
ZEC $1,150.17 -2.13%

CTO Ledger ответил на FUD по уязвимости: проблема была исправлена до ее обнаружения, пользователи могут безопасно использовать, если своевременно обновят

2026-08-27 11:06:03

Сообщение ChainCatcher, главный технический директор компании Ledger Чарльз Гийемет опубликовал сообщение, в котором заявил, что на рынке недавно появилось "FUD" в отношении Ledger, компания по безопасности смарт-контрактов утверждает, что обнаружила уязвимость в приложении Ledger для Ethereum. Гийемет отметил, что в приложении Ledger для Ethereum действительно существовала уязвимость, связанная с некоторыми процессами Clear Signing, но эта уязвимость была обнаружена командой по безопасности Ledger Donjon с помощью инструментов исследования уязвимостей на основе ИИ и была исправлена и развернута две недели назад. Пользователи могут получить защиту, своевременно обновив прошивку и приложения устройств Ledger.

Соответствующая компания по безопасности связалась с программой вознаграждений за уязвимости Ledger только после завершения исправления и не следовала процессу ответственного раскрытия, даже не общалась с командой по вознаграждениям за уязвимости, но затем в опубликованном материале намекнула, что проблема все еще не решена. Этот подход не является настоящим исследованием безопасности, а представляет собой создание паники для привлечения внимания. ИИ меняет ландшафт кибербезопасности, как атакующие, так и защитники могут использовать ИИ для повышения эффективности, а исследования безопасности на основе ИИ могут действительно повысить безопасность всей экосистемы только при соблюдении основных принципов безопасности, таких как ответственное раскрытие и проверка перед публикацией.

В заключение Гийемет напомнил пользователям Ledger о том, что поддержание прошивки устройств, приложений Ledger и связанного программного обеспечения в актуальном состоянии позволит автоматически получать последние исправления безопасности и результаты исследований. Пользователям не следует поддаваться влиянию соответствующего "FUD", достаточно своевременно обновлять программное обеспечение и поддерживать безопасные привычки.

app_icon
ChainCatcher Building the Web3 world with innovations.