Firma zajmująca się bezpieczeństwem sztucznej inteligencji (AI) ujawniła błąd w aplikacji Ledger Ethereum. Ledger twierdzi, że usunął ten błąd po cichu dwa tygodnie wcześniej.
Dyrektor ds. technologii Charles Guillemet nazwał ujawnienie sianiem strachu. Poprawka ukazała się 12 sierpnia z jednolinijkową notatką i bez osobnego biuletynu bezpieczeństwa.
Na czym polegał błąd w aplikacji Ledger Ethereum
Ledger sprzedaje jedną podstawową obietnicę. Ekran pokazuje, co podpisujesz. Ta obietnica ma nazwę. Ledger nazywa to czytelnym podpisywaniem. Zamienia surowy kod transakcji na zrozumiałe słowa na ekranie urządzenia.
TestMachine twierdzi, że znalazł sposób na obejście tej funkcji. Firma stworzyła agenta AI o nazwie Azimuth. Azimuth wyszukuje luki w smart kontraktach. Na własnym benchmarku EVMBench Azimuth wykrywa 86,3% znanych błędów z fałszywym wynikiem na poziomie około 2,7%.
Found by Azimuth during an autonomous scan of the Ledger Ethe
We współpracy z: https://pl.beincrypto.com/ujawnienie-bledu-aplikacji-ledger-ethereum-konflikt/