Ledgerのイーサリアムアプリ、一部署名フローの脆弱性を修正──CTOが説明

AI マーケットサマリー
LedgerのCTOは、Ledger Ethereumアプリの特定のクリアサイニング・フローにおける脆弱性が社内で発見され、2週間前に修正されたと述べた。最新のファームウェア/アプリは保護されている。今回の開示は、ハードウェアウォレットの署名UXおよびサードパーティーとのコミュニケーションを巡る、継続的なオペレーショナルリスクとレピュテーションリスクを浮き彫りにしている。短期的には、修正がすでに展開されていることからテールリスクを低減しつつ、スマートコントラクトとやり取りするEthereumユーザーの警戒感を高める可能性がある。
影響度
● 普通
影響を受ける資産
ETH/USDT+1.81%
AI インサイト · ETH/USDTAI インサイト
● ニュートラル
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
LedgerのCTOであるCharles Guillemet氏は、同社のEthereumアプリにおける一部のクリアサイニング(clearsigning)フローで脆弱性が見つかり、2週間前に修正済みだと明らかにした。発見したのはLedger Donjonで、現在は修正が展開されているという。Guillemet氏は、Ledgerのファームウェアおよびアプリを最新状態に保っているユーザーは保護されていると説明した。 同氏によれば、自称「スマートコントラクト・セキュリティ」企業が修正の展開後になってから当該問題を公表し、その後、未解決のままだと示唆したとしている。