source avatarBit Paine ⚡️

共有

恐ろしい思考実験: もしColdCardがこの脆弱性を自ら発見していたとしたら、どのようにすれば顧客のすべてのコインを即座に危険にさらすことなく修正できたでしょうか? ファームウェアをパッチで修正しても、脆弱なシードは解決されません。また、顧客にメールを送信した瞬間(記録を削除していないと仮定して)またはパッチ済みファームウェアをリリースした瞬間、ハッカーはこの脆弱性に気づき、ウォレットの資金を引き出し始めます。 脆弱なコインを救うための唯一の方法は、公に開示する前にホワイトハットグループに警告し、そのグループが脆弱なコインを事前に差し押さえ、その後でユーザーが暗号学的でない方法で所有権を証明できるようにすることでした。しかし、これは完全な混乱を招き、大規模な訴訟を引き起こす可能性があり、コインをKYC取引所で購入した場合を除けば、ほぼ不可能なタスクでした(非KYCの場合、デバイス認証の何らかの形が可能かもしれないが、明確ではない)。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。