因有意淡化安全事故,硬件钱包制造商Ledger遭集体诉讼
相关推荐
Ledger CTO回应「漏洞」FUD:问题曝出前已修复,用户及时更新即可安全使用
BlockBeats 消息,8 月 27 日,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的「FUD」,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。 相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。 Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关「FUD」影响,及时更新软件并保持安全习惯即可。
XRP Ledger拟推出隐私转账功能,瞄准超5.3亿美元机构级代币化资产市场
BlockBeats 消息,8 月 8 日,XRP Ledger(XRPL)最新软件版本 3.3.0 引入多项升级提案,其中「Confidential Transfers(机密转账)」功能旨在为机构用户提供更高隐私保护,支持对代币余额和转账金额进行加密,同时保留账户及代币类型可见性。 该功能主要面向 XRPL 上的多用途代币(Multi-Purpose Tokens,MPT),目标应用场景包括基金、债券等代币化金融资产。通过零知识证明等加密技术,网络可验证交易有效性,但无需公开具体金额。 据 CoinDesk 报道,XRPL 目前已有约 13.8 亿美元链上现实世界资产(RWA),其中包括约 8.457 亿美元 RLUSD。除 RLUSD 外,XRPL 上还有超过 5.3 亿美元的代币化资产,涉及 Ondo、VERT Capital、Archax 及法国兴业银行等发行方。 除 Confidential Transfers 外,XRPL 3.3.0 版本还包含 Batch、Sponsor、Permission Delegation、Dynamic MPT 等五项提案,分别针对批量交易、手续费代付、权限管理及代币属性动态调整等机构需求。 不过,这些升级尚未正式上线,需获得 XRPL 可信验证节点持续两周超过 80% 的支持后才能激活。市场关注未来 Aviva、Ondo 等已在 XRPL 发行资产的机构是否会采用该隐私功能。
Ledger 任命前 Fireblocks 高管为 CIO 兼 CISO
Foresight News 消息,据彭博社报道,硬件钱包制造商 Ledger 任命前 Fireblocks 高管 Oded Blatman 为首席信息官兼首席安全官。其将负责网络与基础设施安全、产品安全、实体及办公场所安全、内部 IT 和企业风险。
Ledger:聘任新安全主管应对 AI 驱动加密攻击威胁
火星财经消息,据 Bloomberg 报道,加密硬件钱包制造商 Ledger SAS 宣布聘请 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),将内部技术系统与安全职能整合至同一高管统筹管理。Blatman 此前任职于区块链公司 Fireblocks,将全面负责网络与基础设施安全、产品安全、物理及工作场所安全、内部 IT 及企业风险管理。
Ledger任命前Fireblocks高管Oded Blatman为首席信息官兼首席安全官
PANews 9月9日消息,据彭博社报道,Ledger任命前Fireblocks高管Oded Blatman为首席信息官兼首席安全官,负责网络与基础设施安全、产品安全、物理与职场安全及内部IT和企业风险管理。Ledger称AI正“降低搜寻漏洞的成本和时间”,使攻击“更复杂、规模更大”,防御方需以同等速度应对。Blatman此前在Fireblocks任职五年,曾任以色列最大银行Bank Hapoalim全球CISO。
Ledger 与 Trezor 呼吁负责任披露安全漏洞
火星财经消息,硬件钱包制造商 Ledger 与 Trezor 呼吁安全研究人员采取更负责任的漏洞披露方式。Ledger 首席技术官 Charles Guillemet 在 X 平台发文称,人工智能使漏洞更容易被发现和利用,但部分研究人员在修复方案发布前就公开细节,他将这种做法称为“利用他人风险博取关注”。Guillemet 敦促研究人员先私下报告漏洞,并就修复时间表达成一致后再公开细节,他以 90 天作为常见默认期限,同时表示可根据漏洞严重程度和修复所需工作量灵活调整。Trezor 安全主管 Jan Komárek 对 Cointelegraph 表示,90 天是对厂商的承诺,而不仅仅是研究人员的义务。他建议研究人员先联系厂商、商定时间表,若厂商未能在该期限内完成修复,则可选择公开披露。此番表态的背景是硬件钱包安全性近期受到密切关注:Coldcard 被盗事件涉及金额超过 1 亿美元,Trezor 的物流供应商数据泄露也影响了数万名客户的个人信息。