一家专注于人工智能(AI)安全的公司近日曝光了 Ledger 以太坊应用存在漏洞。Ledger 表示,实际上他们在两周前已悄然完成修复。
Ledger 首席技术官 Charles Guillemet 对此公开回应,称相关言论是在“制造恐慌”。该漏洞修复补丁已于 8 月 12 日发布,仅以一句简短备注带过,并未发布任何安全公告。
Ledger 以太坊应用漏洞影响解析
Ledger 的核心承诺之一:屏幕所见即签署本人所见内容。“明文签名”正是这一承诺的名称。Ledger 所谓的明文签名(clear signing),指的是将原始交易代码转化为设备屏幕上的易懂文字。
而 TestMachine 公司则称,其发现了一种绕过方式。这家公司开发了一款名为 Azimuth 的 AI 智能代理,专用于寻找智能合约漏洞。在其自有的 EVMBench 基准测试中,Azimuth 能检测出 86.3% 的已知漏洞,误报率约为 2.7%。
简而言之,漏洞原理如下:在用户浏览屏幕内容时,恶意网站可向设备发送第二条指令。
浏览器与设备之间的数据通道称为 Application Protocol Data Unit(APDU)。在用户审核签名内容期间,该通道依然处于监听状态,从而接受了指令的“偷梁换柱”。
结果就是,屏幕上显示的可能是小额转账,用户点击确认后,实际上却签署了一个对陌生方的无限额度代币授权。
这一点至关重要。根据 Chainalysis 数据,自 2021 年 5 月以来,黑客利用授权钓鱼(approval phishing)手法,已盗取约 10 亿美元加密资产,受害者都是自己授权放行的。
TestMachine 表示,其已在 Ledger Flex 设备上验证了该漏洞。而 Ledger 至今已在全球 180 个国家累计售出逾 700 万台设备。
Ledger Donjon 团队:漏洞系内部先行发现
Guillemet 表示情况被“倒置”了。Donjon 是 Ledger 的内部红队安全团队。Guillemet 透露,这一漏洞实际上是 Donjon 团队凭借自研 AI 工具率先发现并修复的。
公开更新日志证实了时间线细节:相关修复版 1.22.2 于 8 月 12 日发布,备注中仅写“安全问题(Security issues)”。
Donjon 至今已发布 22 份编号安全公告,但未有一条提及本次以太坊应用漏洞。最新一份公告日期为 6 月 4 日,内容聚焦于 Monero 密钥恢复问题。
正是缺乏通告,让 TestMachine 得以乘虚而入。Ledger 虽然完成修复,却并未告知用户涉及哪些漏洞及风险。
Guillemet 更为强烈的质疑,则关乎处事方式。他称,TestMachine 仅在补丁发布后才联系漏洞赏金计划,而且根本没有与赏金团队进行任何有效沟通。
“……随后他们又发布推文,暗示问题尚未解决。其实早已解决。这不是安全研究,而是制造恐慌来吸引注意。” Ledger 首席技术官 Charles Guillemet 如此表示。
TestMachine 对 Ledger 修复漏洞的速度表示认可,并主动放弃了漏洞赏金。Ledger 针对具体情况,给予不等数量的比特币作为漏洞奖励。
AI 两度发现漏洞,人类依旧争执不休
双方均借助机器学习技术,定位到了相同的缺陷。这一过程本身值得行业关注。
事实上,Ledger 早已多次指出,旗下高管数月前便提出过相关论点:AI 攻击者对加密钱包的威胁,远超软硬件自身弱点。
Guillemet 明确提出,原则与底线至关重要。
“AI 时代的安全研究,唯有遵循基本安全原则,才能真正让生态更安全。负责任地披露,发布前务必核实,不要把噪声当成结论。”
这样的争议其实行业内屡见不鲜——安全公司曾在攻破 Trezor 钱包后高调发声,而 CertiK 研究员在漏洞披露条款上亦与 Kraken 发生争执(2024 年)。
就连漏洞本身也令人熟悉。早在 2021 年 1 月,Donjon 团队曾披露,以太坊应用在处理非受支持资产时,无法正确展示交易信息。应用没变,教训却一再重演:你看到的不一定等于你实际签名的内容。
如今 AI 仅需数小时便能筛查出此类漏洞,但厂商与安全团队的协作速度,仍是以人的节奏推进。这也正是争论的核心所在。
对于用户而言,修复方法极为简单——打开 Ledger Live,更新以太坊应用并确认版本号为 1.22.2 即可。









