experimento mental assustador: se o ColdCard tivesse descoberto essa exploração por conta própria, como poderiam consertá-la sem colocar imediatamente todos os ativos dos clientes em risco? corrigir o firmware não resolveria as sementes vulneráveis, e no momento em que enviassem e-mails aos clientes (supondo que não tivessem apagado os registros) ou lançassem o firmware corrigido, isso alertaria os hackers sobre a exploração e iniciaria o esvaziamento das carteiras. uma das únicas maneiras de salvar os ativos vulneráveis teria sido alertar um grupo de whitehat antes de qualquer divulgação pública, que pudesse apreender preventivamente os ativos vulneráveis e depois permitir que as pessoas fornecessem prova de propriedade não criptográfica, o que teria sido uma bagunça total, atraído processos massivos e provavelmente uma tarefa impossível, a menos que tivessem comprado os ativos por meio de uma exchange com KYC (para não-KYCs, aparentemente alguma forma de verificação de dispositivo poderia ser possível, mas não está clara).
Bit Paine ⚡️Compartilhar
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.
