BlockBeats メッセージ、8月27日、ハードウェアウォレットメーカー Ledger の最高技術責任者 Charles Guillemet 氏は、最近市場で Ledger に対する「FUD」が発生していると投稿し、あるスマートコントラクトセキュリティ会社が Ledger のイーサリアムアプリに脆弱性が存在すると主張していると述べた。Guillemet 氏は、Ledger のイーサリアムアプリには確かに一部の Clear Signing プロセスに関連する脆弱性が存在していたが、この脆弱性は Ledger 傘下のセキュリティ研究チーム Donjon が AI 駆動の脆弱性研究ツールを通じて発見し、2週間前に修正と展開が完了したと述べた。ユーザーは Ledger デバイスのファームウェアとアプリを速やかに更新すれば、保護を受けることができる。
関連するセキュリティ会社は、Ledger が修正を完了した後に初めてそのバグ報奨金プログラムに連絡し、責任ある開示プロセスに従わず、バグ報奨金チームとのコミュニケーションも行わなかったが、その後公開した内容でこの問題がまだ解決されていないことを示唆した。このようなやり方は真のセキュリティ研究ではなく、注目を集めるためにパニックを引き起こしているものである。AI はサイバーセキュリティの状況を変えつつあり、攻撃者と防御者の両方が AI を活用して効率を向上させることができるが、AI 駆動のセキュリティ研究は、責任ある開示や公開前の検証といった基本的なセキュリティ原則に従う場合にのみ、エコシステム全体のセキュリティを真に向上させることができる。
Guillemet 氏は最後に Ledger ユーザーに対し、デバイスのファームウェア、Ledger アプリ、および関連ソフトウェアを最新バージョンに保つことで、最新のセキュリティ修正と研究成果を自動的に受け取ることができると注意を促した。ユーザーは関連する「FUD」の影響を受ける必要はなく、ソフトウェアを速やかに更新し、安全な習慣を維持すればよい。