Experimento mental aterrador: si ColdCard hubiera descubierto esta vulnerabilidad por sí mismos, ¿cómo podrían haberla solucionado sin poner en riesgo inmediatamente las monedas de todos sus clientes? Actualizar el firmware no habría solucionado las semillas vulnerables, y en el momento en que hubieran enviado correos electrónicos a los clientes (asumiendo que no hubieran eliminado los registros) o liberado el firmware actualizado, habrían alertado a los hackers sobre la vulnerabilidad y comenzado el drenaje de los monederos. Una de las pocas formas de salvar las monedas vulnerables habría sido alertar a un grupo de whitehat antes de cualquier divulgación pública, que pudiera apoderarse preventivamente de las monedas vulnerables y luego permitir que las personas proporcionaran pruebas no criptográficas de propiedad, lo cual habría sido un desastre total, invitaría a numerosas demandas judiciales y probablemente habría sido una tarea imposible, a menos que hubieran utilizado un exchange con KYC para comprar las monedas (para los casos sin KYC, aparentemente podría ser posible algún tipo de verificación del dispositivo, pero no está claro).
Bit Paine ⚡️Compartir
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.
