时间:2023-12-20|浏览:243
硬件加密货币钱包提供商 Ledger 表示,将在 Ledger Connect Kit 漏洞发生后向所有受影响的用户进行补偿。
Ledger 于 12 月 20 日在 X(前身为 Twitter)上宣布,该公司了解到,通过以太坊虚拟机 (EVM) 去中心化应用程序 (DApp) 上的盲签名,用户的大约 60 万美元资产受到影响或被盗。
2023 年 12 月 14 日,多个使用 Ledger 连接器库的去中心化应用程序(包括 SushiSwap 和 Revoke.cash)遭到入侵,导致投资者遭受巨大损失。
根据新的公告,Ledger 将确保受影响的受害者得到康复并得到赔偿。 该公司表示:
“我们承诺,以任何可能的方式,包括善意的姿态,确保在 2024 年 2 月底之前完成这项工作。我们已经与许多受影响的用户取得了联系,并正在积极与他们合作解决具体问题。”
此外,Ledger 将继续与 DApp 生态系统合作,允许清晰签名,但不再允许使用 Ledger 设备进行盲签名。 Ledger 预计到 2024 年 6 月将取消 Ledger 设备的盲注功能。
“我们的承诺是与社区和 DApp 生态系统合作,允许 Clear Signing,以便用户可以在签名之前验证 Ledger 设备上的所有交易。 这将产生一个新的标准来保护用户并鼓励跨 DApp 的清晰签名,”公告补充道。
这是一个正在发展的故事,更多信息将在可用时添加。