Les personnes qui disent « copain, ajoute juste une phrase de passe » ne comprennent pas l’essentiel. Il ne s’agit pas d’un seul bug. C’est plus vaste : il s’agit d’une attaque de surface entière qui était jusqu’alors sous-estimée concernant les portefeuilles matériels. Vous ajoutez une phrase de passe et pensez avoir tout résolu, pour découvrir ensuite que votre marque de portefeuille matériel a subi une attaque de la chaîne d’approvisionnement. Dysfonctionnement de l’élément sécurisé ? Bugs de firmware ? Vous lancez vos dés vous-même ? Et si le portefeuille génère incorrectement la graine malgré vos lancers corrects ? Dysfonctionnement de la mémoire ? Tout ce que je dis, c’est qu’il faut un examen plus large des solutions de sécurité pour la garde autonome. On ne résout pas cela en ajoutant simplement une couche supplémentaire de complexité qui rendra la garde autonome encore plus difficile et plus sujette aux erreurs utilisateur. J’espère que de nouvelles innovations émergeront. Encore mieux, j’espère que cela déclenchera des améliorations de protocole qui renforceront la sécurité au niveau fondamental (par exemple, les covenants).
Sina 🗝️⚡ BI ReportPartager
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.