安全公司TestMachine揭露Ledger以太坊应用存在漏洞,用户浏览屏幕时恶意网站可发送第二条指令,导致屏幕显示小额转账但实际签署无限额度授权。Ledger CTO Charles Guillemet否认恐慌炒作,称漏洞两周前已由内部Donjon团队修复,并于8月12日发布补丁1.22.2,但未发布安全公告。TestMachine使用AI代理Azimuth验证漏洞,并放弃赏金。双方就披露方式产生争议。