लेजर और ट्रेज़ोर सुरक्षा दुर्बलताओं के लिए जिम्मेदारी से अधिसूचना की अपील करते हैं

iconChaincatcher
साझा करें
AI summary iconसारांश
लेजर और ट्रेज़ोर ने सुरक्षा दोषों के जिम्मेदारी से खुलासे की अपील की है और शोधकर्ताओं को ठीक करने से पहले सार्वजनिक रूप से प्रकाशित करने से बचने की सलाह दी है। लेजर के सीटीओ चार्ल्स गिल्लेमे ने इस प्रथा की आलोचना की है, जिसमें ध्यान आकर्षित करने के लिए जोखिम का दुरुपयोग किया जाता है, और समन्वय के लिए 90 दिन की समय सीमा का सुझाव दिया है। ट्रेज़ोर के जान कोमारेक ने जोड़ा कि यह समय सीमा विक्रेता की प्रतिबद्धता है, और यदि देरी होती है, तो सार्वजनिक खुलासा किया जाएगा। यह दबाव $100 मिलियन की चोरी और डेटा ब्रेच के बाद आया है। क्रिप्टो के लिए TA का उपयोग करने वाले ट्रेडर्स को समर्थन और प्रतिरोध स्तरों पर नजर रखनी चाहिए, क्योंकि सुरक्षा संबंधी चिंताएँ बाजार के मनोबल को प्रभावित कर सकती हैं।

ChainCatcher के अनुसार, हार्डवेयर वॉलेट निर्माता Ledger और Trezor ने सुरक्षा शोधकर्ताओं को अधिक जिम्मेदारी से दोष उजागर करने का आह्वान किया है। Ledger के मुख्य प्रौद्योगिकी अधिकारी Charles Guillemet ने X प्लेटफॉर्म पर एक पोस्ट में कहा कि कृत्रिम बुद्धिमत्ता के कारण दोषों को खोजना और उनका दुरुपयोग करना आसान हो गया है, लेकिन कुछ शोधकर्ता ठीक करने के लिए समाधान जारी होने से पहले ही विवरण सार्वजनिक कर देते हैं, जिसे वह "दूसरों के जोखिम का फायदा उठाकर ध्यान आकर्षित करना" कहते हैं। Guillemet ने शोधकर्ताओं को सुझाव दिया कि वे पहले दोष की निजी रूप से रिपोर्ट करें, और समाधान के समय सारणी पर सहमति प्राप्त करने के बाद ही विवरण सार्वजनिक करें; वह 90 दिन को सामान्य डिफ़ॉल्ट समय सीमा मानते हैं, लेकिन दोष की गंभीरता और समाधान के लिए आवश्यक कार्य की मात्रा के आधार पर इसे लचीले ढंग से समायोजित किया जा सकता है। Trezor के सुरक्षा प्रमुख Jan Komárek ने Cointelegraph को बताया कि 90 दिन की समय सीमा कंपनी के प्रति प्रतिबद्धता है, केवल शोधकर्ताओं की ज़िम्मेदारी नहीं। उन्होंने सुझाव दिया कि शोधकर्ता पहले कंपनी से संपर्क करें, समय सारणी पर सहमति प्राप्त करें, और यदि कंपनी इस समय सीमा के भीतर समाधान पूरा नहीं करती है, तो वे सार्वजनिक उजागर करने का विकल्प चुन सकते हैं। इस प्रतिक्रिया का पृष्ठभूमि में हार्डवेयर वॉलेट सुरक्षा पर हाल ही में मजबूत ध्यान केंद्रित हुआ है: Coldcard की चोरी में 100 मिलियन डॉलर से अधिक की मात्रा में पैसा चला गया, और Trezor के लॉजिस्टिक्स सप्लायर के डेटा प्रभावित होने से लगभग 10,000ग्राहकों की व्यक्तिगत जानकारी प्रभावित हुई।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।