Hinahingi ng Ledger at Trezor ang Responsible Disclosure ng mga security vulnerability

iconChaincatcher
I-share
AI summary iconSummary
Ang Ledger at Trezor ay humingi ng responsable na pagrereport ng mga butas sa seguridad, at nagtangol sa mga mananaliksik na iwasan ang pampublikong pagpapakita bago ang pagpapabuti. Sinira ni Charles Guillemet, CTO ng Ledger, ang ganitong praktika bilang pagpapahalaga sa panganib para sa atensyon, at sinugop ang 90-araw na panahon para sa koordinasyon. Dagdag ni Jan Komárek ng Trezor, ang timeline ay isang obligasyon ng vendor, na may pampublikong pagpapakita kung may pagkakalantad. Ito ay nangyari pagkatapos ng pagkawala ng $100 milyon at isang paglabas ng datos. Ang mga trader na gumagamit ng TA para sa crypto ay dapat suriin ang mga antas ng suporta at resistensya dahil maaaring maapektuhan ng mga alalahanin sa seguridad ang emosyonal na estado ng merkado.

Ayon sa ChainCatcher, ang mga tagagawa ng hardware wallet na Ledger at Trezor ay humihingi sa mga researcher sa seguridad na gamitin ang mas responsable paraan ng pagpapahayag ng mga vulnerabilities. Sa X platform, sinabi ni Charles Guillemet, ang Chief Technology Officer ng Ledger, na ang artificial intelligence ay nagpapadali sa paghahanap at pagsasamantala ng mga vulnerabilities, ngunit ang ilang mga researcher ay nagpapahayag ng detalye bago ma-publish ang solusyon, na tinawag niya bilang “paghahanap ng atensyon sa pamamagitan ng pagsasamantala sa panganib ng iba.” Pinayuhan ni Guillemet ang mga researcher na unang mag-report ng vulnerability nang pribado at magkakasundo sa isang timeline para sa pagpapabuti bago magpahayag ng detalye; ginamit niya ang 90 araw bilang karaniwang default na termino, habang binigyang-diin na maaaring i-adjust batay sa kalalabasan ng vulnerability at dami ng trabaho na kailangan para sa pagpapabuti. Si Jan Komárek, ang Head of Security ng Trezor, ay sinabi sa Cointelegraph na ang 90 araw ay isang pangako sa mga vendor, hindi lamang isang obligasyon para sa mga researcher. Ibinigay niya ang payo na ang mga researcher ay dapat muna makipag-ugnayan sa vendor at magkakasundo sa isang timeline, at kung hindi matapos ng vendor ang pagpapabuti sa loob ng terminong ito, maaari nilang piliin na magpahayag nang pampubliko. Ito ay nangyari sa gitna ng malaking pagmamasid sa seguridad ng hardware wallet: ang pagkakalason sa Coldcard ay nagsasaklaw ng halos $100 milyon, at ang paglabas ng datos ng logistics supplier ng Trezor ay nakaimpluwensya sa personal na impormasyon ng libu-libong kliyente.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.