Страшный мысленный эксперимент: если бы ColdCard обнаружил этот эксплойт самостоятельно, как они могли бы его устранить, не подвергая немедленно риску все монеты своих клиентов? обновление прошивки не исправило бы уязвимые семена, и момент, когда они отправили бы письма клиентам (предполагая, что не удалили записи) или выпустили бы исправленную прошивку, предупредил бы хакеров об эксплойте и начал бы массовый слив кошельков одним из немногих способов спасти уязвимые монеты было бы предупредить группу белых шляп до любого публичного раскрытия, чтобы они могли заранее заблокировать уязвимые монеты, а затем позволить пользователям предоставить некриптографическое доказательство владения, что превратилось бы в полный хаос, привлекло бы массу судебных исков и, вероятно, оказалось бы невозможной задачей, если только они не покупали монеты через биржу с KYC (для неко-пользователей, возможно, теоретически возможна какая-то форма верификации устройства, но это неясно)
Bit Paine ⚡️Поделиться
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.
