Искусственная интеллектуальная компания безопасности обнародовала уязвимость в приложении Ledger для Ethereum. Ledger подтвердила, что исправила данную проблему тихо, за две недели до этого, 12 августа, с минимальным уведомлением. Главный технический директор компании Шарль Гийемет охарактеризовал раскрытие как запугивание.
Уязвимость касалась функции "чистого подписания", которая должна показывать пользователям, что они подписывают. AI-фирма TestMachine, разработавшая агента Azimuth для поиска уязвимостей в смарт-контрактах, обнаружила способ обойти это ограничение. Azimuth демонстрирует высокую эффективность, выявляя 86,3% известных ошибок с низким уровнем ложных срабатываний.
Это событие подчеркивает важность безопасности в криптовалютных приложениях, особенно когда речь идет о защите средств пользователей. Несмотря на то, что проблема была исправлена, общественное внимание к уязвимостям может повлиять на доверие к продуктам Ledger и к криптовалютной индустрии в целом.