Ledger dan Trezor Mendorong Pelaporan Bertanggung Jawab atas Kerentanan Keamanan

iconChaincatcher
Bagikan
AI summary iconRingkasan
Ledger dan Trezor telah menyerukan pengungkapan bertanggung jawab atas kelemahan keamanan, mendesak para peneliti untuk menghindari pengungkapan publik sebelum perbaikan dilakukan. CTO Ledger, Charles Guillemet, mengkritik praktik ini sebagai memanfaatkan risiko untuk menarik perhatian, serta menyarankan jendela waktu 90 hari untuk koordinasi. Jan Komárek dari Trezor menambahkan bahwa tenggat waktu tersebut merupakan komitmen pabrikan, dengan pengungkapan publik jika terjadi penundaan. Dorongan ini muncul setelah pencurian senilai $100 juta dan pelanggaran data. Pedagang yang menggunakan TA untuk kripto harus memantau level support dan resistance, karena kekhawatiran keamanan dapat memengaruhi sentimen pasar.

ChainCatcher melaporkan, produsen hardware wallet Ledger dan Trezor menyerukan agar peneliti keamanan mengadopsi pendekatan pengungkapan kerentanan yang lebih bertanggung jawab. Charles Guillemet, Chief Technology Officer Ledger, menulis di platform X bahwa kecerdasan buatan membuat kerentanan lebih mudah ditemukan dan dimanfaatkan, namun sebagian peneliti mengungkapkan detail sebelum solusi perbaikan dirilis; ia menyebut praktik ini sebagai "mengambil keuntungan dari risiko orang lain demi perhatian." Guillemet mendesak para peneliti untuk melaporkan kerentanan secara pribadi terlebih dahulu dan mencapai kesepakatan mengenai jadwal perbaikan sebelum mengungkapkan detailnya; ia menyarankan 90 hari sebagai batas waktu default umum, sambil menekankan bahwa batas waktu dapat disesuaikan fleksibel berdasarkan tingkat keparahan kerentanan dan upaya yang dibutuhkan untuk memperbaikinya. Jan Komárek, Direktur Keamanan Trezor, mengatakan kepada Cointelegraph bahwa 90 hari merupakan komitmen terhadap pabrikan, bukan hanya kewajiban bagi peneliti. Ia menyarankan agar peneliti terlebih dahulu menghubungi pabrikan dan menyepakati jadwal; jika pabrikan gagal memperbaiki kerentanan dalam batas waktu tersebut, maka peneliti dapat memilih untuk mengungkapkannya secara terbuka. Pernyataan ini muncul di tengah meningkatnya perhatian terhadap keamanan hardware wallet: insiden pencurian Coldcard melibatkan kerugian lebih dari $100 juta, dan kebocoran data pemasok logistik Trezor juga memengaruhi informasi pribadi ribuan klien.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.