新聞加密貨幣Ledger 表示:瘋傳的以太坊「駭客攻擊」說法實指已修補的漏洞,另有兩項獨立簽署缺陷仍待修復

Ledger 表示:瘋傳的以太坊「駭客攻擊」說法實指已修補的漏洞,另有兩項獨立簽署缺陷仍待修復

作者: CoinLineup·

重點速覽

  • Ledger 表示,病毒式流傳的以太坊「駭客攻擊」說法指的是該公司早已修補的漏洞,而非新發現的入侵事件。
  • Ledger 承認另有兩項獨立的簽署缺陷,與已修復的漏洞不同,仍需要各自的修復。
  • 簽署缺陷被視為嚴重問題,因為它們可能影響使用者在交易時認為自己正在批准的內容。
  • 硬體錢包的韌體更新只有在每位持有者自行安裝後才會生效,不像手機應用程式會在背景自動更新。
  • Ledger 建議使用者查閱其韌體版本說明與安全公告,以確認病毒式說法對應的是現存問題還是已修復的問題。
Ledger 表示:瘋傳的以太坊「駭客攻擊」說法實指已修補的漏洞,另有兩項獨立簽署缺陷仍待修復

硬體錢包製造商 Ledger 表示,一則病毒式流傳的以太坊「駭客攻擊」說法,實際上指的是該公司早已修補的一個漏洞。與此同時,該公司表示,另有兩項獨立的簽署缺陷仍需要各自的修復。

Ledger 針對病毒式以太坊駭客說法所作的說明

硬體錢包是一種小型實體裝置,以離線方式存放加密資產的金鑰。Ledger 生產的是市面上最廣泛使用的硬體錢包之一。

根據 Ledger 的說法,這則在網路上流傳、引發不安的說法,涉及的是該公司已經修復的一個漏洞。換言之,這則「駭客攻擊」報導所描述的問題早已不復存在。

這並非全盤否認曾出現任何問題。Ledger 反駁的僅是這則特定病毒式說法的呈現方式,而非否認其軟體曾需要安全強化。

這一區別至關重要。關於已修補漏洞的重複報導,即使潛在問題在貼文爆紅之前就已解決,讀起來仍可能像即時新聞。這種模式反映了業界處理漏洞的慣常做法:安全研究人員通常依據負責任揭露原則,私下向廠商通報錢包漏洞;修復透過韌體更新發布,細節之後才會公開。因此,一個在解決許久之後才被討論的漏洞,即使早已不是新問題,聽起來仍可能像是最新消息。

為何獨立的簽署缺陷仍然重要

Ledger 同時承認有兩項獨立的簽署缺陷仍待修復。「簽署」是指裝置批准交易的步驟,用以確認使用者確實想要發送資金。

這些缺陷與病毒式說法背後那個已修補的漏洞並不相同。若將兩者視為單一漏洞,將會模糊兩種不同的情況。

簽署缺陷之所以嚴重,在於它可能影響使用者以為自己正在批准的內容。Ledger 先前已採取行動填補這類缺口,例如該公司曾修補一個可能誤導簽署者的以太坊應用程式漏洞。

硬體錢包同時也是自我託管的核心,這改變了修復送達使用者的方式。與會在背景自動更新的手機應用程式不同,錢包韌體只有在每位持有者自行安裝更新後才會生效。關鍵很簡單:一個漏洞已經修補,並不代表其他仍然存在的漏洞就無需修復。

這對關注安全說法的以太坊使用者意味著什麼

對一般以太坊持有者而言,這次的教訓在於仔細解讀安全新聞。一則病毒式貼文與廠商的技術聲明,對同一事件的描述可能大相徑庭。

在做出反應之前,不妨先問一個問題:這個問題是現存的、已修補的,還是與正在瘋傳的說法無關?這是三種不同的答案。查證的管道正是廠商的官方渠道——Ledger 會發布韌體版本說明與安全公告,列出已修復的項目及修復時間,這是檢驗病毒式說法對應的是現存問題還是已解決問題的最直接方式。

在此事件中,確實存在的修復與誤導性的公眾敘事並存。兩者同時為真,這正是整起事件令人困惑的原因。

風險確實存在,因為以太坊仍是持有與交易最活躍的加密資產之一,在各交易所都有深厚的市場活動。使用者越多,試圖解讀聳動標題的人也就越多。

這種成長也反映在政策辯論中,例如泰國提議的散戶以太坊 ETF 規則,以及監管機構為稅務申報追蹤鏈上活動的方式。

實務上的重點是:保持裝置軟體更新,並查證駭人說法描述的是現存問題,還是早已修復的舊問題。把不同的問題壓縮成單一「駭客攻擊」故事,通常只會引發更多恐慌而非釐清事實。

免責聲明:本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣與數位資產市場存在重大風險。在做出任何決定之前,請務必自行研究。