Ledger dan Trezor Menyeru Pengungkapan Bertanggungjawab terhadap Kekurangan Keselamatan

iconChaincatcher
Kongsi
AI summary iconRingkasan
Ledger dan Trezor telah menyeru pengungkapan tanggung jawab terhadap kelemahan keselamatan, mendesak penyelidik untuk mengelakkan pengungkapan awam sebelum penyelesaian. CTO Ledger, Charles Guillemet, mengkritik amalan ini sebagai memanfaatkan risiko untuk menarik perhatian, mencadangkan jangka masa 90 hari untuk koordinasi. Jan Komárek dari Trezor menambah bahawa garis masa merupakan komitmen pengeluar, dengan pengungkapan awam jika berlaku kelewatan. Usaha ini muncul selepas pencurian sebanyak $100 juta dan kebocoran data. Pedagang yang menggunakan TA untuk kripto sepatutnya memantau aras sokongan dan rintangan, kerana kebimbangan keselamatan mungkin memberi kesan terhadap perasaan pasaran.

ChainCatcher melaporkan, pembuat dompet keras Ledger dan Trezor menyerukan agar penyelidik keselamatan mengambil pendekatan yang lebih bertanggung jawab dalam pengungkapan kerentanan. Charles Guillemet, CTO Ledger, menulis di platform X bahawa kecerdasan buatan menjadikan kerentanan lebih mudah ditemui dan dimanfaatkan, tetapi sebahagian penyelidik mengungkap butiran sebelum penyelesaian dikeluarkan—beliau memanggil tindakan ini sebagai “mengambil keuntungan daripada risiko orang lain untuk mendapatkan perhatian.” Guillemet mendesak penyelidik untuk melaporkan kerentanan secara peribadi terlebih dahulu, dan mencapai persetujuan mengenai jadual pembaikan sebelum mengumumkan butiran—beliau menggunakan 90 hari sebagai had lalai biasa, sambil menekankan bahawa had ini boleh disesuaikan mengikut keparahan kerentanan dan jumlah kerja yang diperlukan untuk membaikinya. Jan Komárek, ketua keselamatan Trezor, memberitahu Cointelegraph bahawa 90 hari adalah komitmen kepada pembuat, bukan semata-mata kewajiban penyelidik. Beliau mencadangkan penyelidik untuk terlebih dahulu menghubungi pembuat dan menetapkan jadual; jika pembuat gagal membaiki dalam tempoh tersebut, penyelidik boleh memilih untuk mengumumkan secara terbuka. Pernyataan ini dibuat dalam konteks kebimbangan yang semakin meningkat terhadap keselamatan dompet keras: insiden pencurian Coldcard melibatkan jumlah lebih daripada $100 juta, dan kebocoran data pemasok logistik Trezor juga mempengaruhi maklumat peribadi ribuan pelanggan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.