Ledger и Trezor призывают к ответственному раскрытию уязвимостей безопасности

iconChaincatcher
Поделиться
AI summary iconСводка
Ledger и Trezor призвали к ответственному раскрытию уязвимостей безопасности, призывая исследователей избегать публичного обнародования до устранения проблем. Генеральный директор по технологиям Ledger Чарльз Гильеме критиковал эту практику как использование рисков для привлечения внимания, предложив 90-дневный срок для координации. Ян Комарек из Trezor добавил, что этот срок является обязательством производителя, а публичное раскрытие происходит при задержках. Это требование возникло после кражи на 100 миллионов долларов и утечки данных. Трейдеры, использующие технический анализ для криптовалют, должны отслеживать уровни поддержки и сопротивления, поскольку вопросы безопасности могут повлиять на рыночные настроения.

ChainCatcher сообщает, что производители аппаратных кошельков Ledger и Trezor призывают исследователей безопасности применять более ответственный подход к раскрытию уязвимостей. Главный технолог Ledger Чарльз Гильеме опубликовал сообщение на платформе X, в котором отметил, что искусственный интеллект сделал обнаружение и эксплуатацию уязвимостей проще, однако некоторые исследователи публикуют детали до выпуска исправлений. Он назвал такой подход «попыткой привлечь внимание за счет рисков других». Гильеме призвал исследователей сначала сообщать об уязвимостях конфиденциально и согласовывать сроки исправления перед публикацией деталей, предложив 90 дней в качестве стандартного срока, который можно гибко корректировать в зависимости от серьезности уязвимости и объема работы по исправлению. Глава безопасности Trezor Ян Комарек заявил Cointelegraph, что 90 дней — это обязательство перед производителем, а не только обязанность исследователей. Он рекомендовал исследователям сначала связаться с производителем и договориться о графике; если производитель не успевает исправить уязвимость в установленный срок, исследователь может выбрать публичное раскрытие. Эти заявления сделаны на фоне повышенного внимания к безопасности аппаратных кошельков: кража Coldcard затронула более 100 миллионов долларов, а утечка данных логистического поставщика Trezor повлияла на персональные данные десятков тысяч клиентов.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.