ChainCatcher 消息,硬件錢包製造商 Ledger 與 Trezor 呼籲安全研究人員採取更負責任的漏洞披露方式。Ledger 首席技術官 Charles Guillemet 在 X 平台發文稱,人工智慧使漏洞更容易被發現和利用,但部分研究人員在修復方案發布前就公開細節,他將這種做法稱為「利用他人風險博取關注」。Guillemet 敦促研究人員先私下報告漏洞,並就修復時間表達成一致後再公開細節,他以 90 天作為常見預設期限,同時表示可根據漏洞嚴重程度和修復所需工作量靈活調整。Trezor 安全主管 Jan Komárek 對 Cointelegraph 表示,90 天是對廠商的承諾,而不僅僅是研究人員的義務。他建議研究人員先聯繫廠商、商定時間表,若廠商未能在該期限內完成修復,則可選擇公開披露。此番表態的背景是硬件錢包安全性近期受到密切關注:Coldcard 被盜事件涉及金額超過 1 億美元,Trezor 的物流供應商數據洩露也影響了數萬名客戶的個人資訊。
Ledger 和 Trezor 呼籲對安全漏洞進行負責任的披露
Chaincatcher分享
Ledger 和 Trezor 呼籲對安全漏洞進行負責任的披露,敦促研究人員在修復完成前避免公開曝光。Ledger 的首席技術官 Charles Guillemet 批評此做法是利用風險博取關注,並建議設立 90 天的協調窗口。Trezor 的 Jan Komárek 補充表示,該時間表是供應商的承諾,若出現延遲則會進行公開披露。此呼籲是在發生 1 億美元盜竊和數據洩露事件後提出的。使用技術分析進行加密貨幣交易的交易者應密切關注支撐位和阻力位,因為安全問題可能影響市場情緒。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。
