AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

레저 CTO가 '취약점' FUD에 대응: 문제가 공개되기 전에 이미 수정했으며, 사용자가 신속히 업데이트하면 안전하게 사용할 수 있다.

BlockBeats 뉴스, 8월 27일, 하드웨어 지갑 제조사 Ledger의 최고 기술 책임자 Charles Guillemet이 글을 통해 최근 시장에서 Ledger를 겨냥한 'FUD'가 등장했으며, 한 스마트 계약 보안 회사가 Ledger 이더리움 앱에서 취약점을 발견했다고 주장했다고 밝혔다. Guillemet은 Ledger 이더리움 앱에 실제로 일부 Clear Signing 프로세스와 관련된 취약점이 존재했지만, 해당 취약점은 이미 Ledger 산하 보안 연구팀 Donjon이 AI 기반 취약점 연구 도구를 통해 발견했으며, 2주 전에 수정 및 배포를 완료했다고 설명했다. 사용자는 Ledger 기기 펌웨어와 앱을 신속히 업데이트하기만 하면 보호를 받을 수 있다.


해당 보안 회사는 Ledger가 수정을 완료한 후에야 버그 바운티 프로그램에 연락했으며, 책임 있는 공개 절차를 따르지 않았고 버그 바운티 팀과의 소통조차 하지 않은 채, 이후 콘텐츠를 게시하면서 해당 문제가 아직 해결되지 않았다는 점을 암시했다. 이러한 접근 방식은 진정한 보안 연구가 아니라, 관심을 얻기 위해 공포를 조성하는 것이다. AI는 사이버 보안 환경을 변화시키고 있으며, 공격자와 방어자 모두 AI를 활용해 효율성을 높일 수 있다. AI 기반 보안 연구는 책임 있는 공개, 게시 전 검증 등의 기본 보안 원칙을 준수할 때만 생태계 전체의 보안을 진정으로 향상시킬 수 있다.


Guillemet은 마지막으로 Ledger 사용자에게 기기 펌웨어, Ledger 앱 및 관련 소프트웨어를 최신 버전으로 유지하면 자동으로 최신 보안 패치와 연구 성과를 받을 수 있다고 당부했다. 사용자는 관련 'FUD'의 영향을 받을 필요 없이, 소프트웨어를 신속히 업데이트하고 안전한 습관을 유지하면 된다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료