Thí nghiệm tư duy đáng sợ: Nếu ColdCard tự phát hiện ra lỗ hổng này, họ đã có thể khắc phục nó như thế nào mà không làm ngay lập tức đặt toàn bộ tiền của khách hàng vào nguy cơ? Việc vá firmware không thể sửa các seed dễ bị tổn thương, và ngay khoảnh khắc họ gửi email cho khách hàng (giả sử họ chưa xóa hồ sơ) hoặc phát hành firmware đã vá, điều đó sẽ cảnh báo các hacker về lỗ hổng và bắt đầu rút tiền từ các ví. Một trong những cách duy nhất để cứu các đồng tiền dễ bị tổn thương là thông báo cho một nhóm whitehat trước bất kỳ tiết lộ công khai nào, để họ có thể thu giữ trước các đồng tiền dễ bị tổn thương, sau đó cho phép người dùng cung cấp bằng chứng sở hữu không dựa trên mật mã — điều này sẽ trở thành một hỗn loạn hoàn toàn, mời gọi các vụ kiện tụng quy mô lớn và có lẽ là một nhiệm vụ không thể thực hiện được, trừ khi họ đã mua các đồng tiền này thông qua sàn giao dịch có KYC (đối với các trường hợp không KYC, dường như một hình thức xác minh thiết bị nào đó có thể khả thi nhưng vẫn chưa rõ ràng).
Bit Paine ⚡️Chia sẻ
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.
