Лютий думковий експеримент: якби ColdCard виявив цей експлойт самостійно, як вони могли б його виправити, не поставивши негайно під загрозу кошти всіх своїх клієнтів? оновлення прошивки не виправило б вразливі сіди, а в момент, коли вони відправили б листи клієнтам (припустимо, що вони не видалили записи) або випустили б виправлену прошивку, це повідомило б хакерів про експлойт і розпочало б виведення коштів з гаманців одним із небагатьох способів зберегти вразливі кошти було б повідомити групу whitehat до будь-якого публічного розголошення, яка змогла б наперед захопити вразливі кошти, а потім дозволити людям надавати некриптографічні докази власності, що було б повним хаосом, сприяло б масовим судовим позовам і, ймовірно, було б неможливим завданням, якщо б вони не використовували обмін із KYC для придбання коштів (для неконтрольованих, здається, можлива деяка форма перевірки пристрою, але це неясно)
Bit Paine ⚡️Поділитися
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.
