Expérience de pensée effrayante : si ColdCard avait découvert cette faille eux-mêmes, comment auraient-ils pu la corriger sans mettre immédiatement tous les fonds de leurs clients en danger ? Corriger le firmware n’aurait pas résolu les semences vulnérables, et le moment où ils auraient envoyé un e-mail à leurs clients (en supposant qu’ils n’avaient pas supprimé les enregistrements) ou publié le firmware corrigé aurait alerté les pirates sur la faille et déclenché le vidage des wallets. L’une des seules façons de sauver les fonds vulnérables aurait été d’avertir un groupe de whitehats avant toute divulgation publique, afin qu’ils puissent saisir préventivement les coins vulnérables, puis permettre aux utilisateurs de fournir une preuve de propriété non cryptographique — ce qui aurait été un véritable désastre, suscité d’immenses poursuites judiciaires, et probablement une tâche impossible, à moins qu’ils n’aient acheté les coins via une plateforme d’échange avec KYC (pour les achats sans KYC, une forme de vérification d’appareil pourrait être possible, mais c’est incertain).
Bit Paine ⚡️Partager
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.
