LedgerとTrezorがセキュリティ脆弱性の責任ある開示を呼びかけ

iconChaincatcher
共有
AI summary icon概要
LedgerとTrezorは、セキュリティ上の脆弱性について責任ある開示を呼びかけ、修正が完了する前に公開しないよう研究者に促しています。LedgerのCTOであるCharles Guillemetは、この行為を注目を集めるためのリスクの悪用と批判し、90日間の調整期間を提案しました。TrezorのJan Komárekは、このタイムラインがベンダーの約束であり、遅延が発生した場合には公開される旨を追加しました。この動きは、1億ドルの盗難とデータ漏洩の後に行われています。暗号資産でTAを使用するトレーダーは、セキュリティへの懸念が市場センチメントに影響を与える可能性があるため、サポートレベルとレジスタンスレベルを監視すべきです。

ChainCatcherの情報によると、ハードウェアウォレットメーカーのLedgerとTrezorは、セキュリティ研究者がより責任ある脆弱性開示の方法を採用するよう呼びかけています。Ledgerの最高技術責任者であるCharles Guillemetは、Xプラットフォームで投稿し、AIによって脆弱性の発見と悪用が容易になっている一方で、一部の研究者が修正策が公開される前に詳細を公表していると指摘。彼はこの行為を「他人のリスクを利用して注目を集める」と表現しました。Guillemetは、研究者がまず脆弱性を非公開で報告し、修正期間について合意した上で詳細を公開するよう促し、一般的なデフォルト期間として90日を提案。ただし、脆弱性の深刻度や修正に要する作業量に応じて柔軟に調整可能であると述べました。Trezorのセキュリティ責任者であるJan KomárekはCointelegraphに対し、90日は研究者の義務ではなく、メーカーへのコミットメントであると述べました。彼は研究者がまずメーカーに連絡し、スケジュールを合意することを推奨。メーカーがその期限内に修正を完了できなければ、公開開示を選択できると提案しています。この声明の背景には、最近ハードウェアウォレットのセキュリティが注目を集めていることがあります。Coldcardの盗難事件では1億ドル以上が被害に遭い、Trezorの物流サプライヤーからのデータ漏洩も数万名の顧客の個人情報に影響を与えました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。