ChainCatcher informa que los fabricantes de billeteras hardware Ledger y Trezor instan a los investigadores de seguridad a adoptar un enfoque más responsable en la divulgación de vulnerabilidades. Charles Guillemet, director técnico de Ledger, publicó en la plataforma X que la inteligencia artificial ha facilitado la detección y explotación de vulnerabilidades, pero algunos investigadores revelan detalles antes de que se lance una solución de reparación; él calificó esta práctica como "buscar atención aprovechándose del riesgo ajeno". Guillemet insta a los investigadores a informar primero las vulnerabilidades de forma privada y acordar un plazo para la reparación antes de hacer públicos los detalles, sugiriendo 90 días como plazo predeterminado común, aunque indicó que este puede ajustarse según la gravedad de la vulnerabilidad y el esfuerzo requerido para su corrección. Jan Komárek, director de seguridad de Trezor, declaró a Cointelegraph que los 90 días representan un compromiso con el fabricante, no solo una obligación para los investigadores. Sugirió que los investigadores primero se comuniquen con los fabricantes para acordar un cronograma, y si estos no completan la reparación dentro del plazo establecido, entonces podrán optar por la divulgación pública. Este llamado se produce en un contexto en el que la seguridad de las billeteras hardware ha recibido recientemente mucha atención: el robo de Coldcard implicó más de 100 millones de dólares, y una filtración de datos del proveedor logístico de Trezor afectó la información personal de decenas de miles de clientes.
Ledger y Trezor piden divulgación responsable de vulnerabilidades de seguridad
ChaincatcherCompartir
Ledger y Trezor han solicitado la divulgación responsable de fallas de seguridad, instando a los investigadores a evitar la exposición pública antes de que se implementen soluciones. El CTO de Ledger, Charles Guillemet, criticó esta práctica como una explotación de riesgos para obtener atención, sugiriendo un plazo de 90 días para la coordinación. Jan Komárek de Trezor añadió que este plazo es un compromiso del proveedor, con divulgación pública en caso de retrasos. Este impulso surge tras un robo de $100 millones y una brecha de datos. Los operadores que utilizan análisis técnico para criptomonedas deben monitorear los niveles de soporte y resistencia, ya que las preocupaciones de seguridad podrían afectar el sentimiento del mercado.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.
