source avatarBit Paine ⚡️

分享

令人恐懼的思想實驗: 如果 Coldcard 自己發現了這個漏洞,他們如何在不立即讓所有客戶的幣處於風險中的情況下修復它? 修補固件無法修復易受攻擊的助記詞,而一旦他們發郵件給客戶(假設他們尚未清除記錄)或釋出修補後的固件,就會讓駭客知曉這個漏洞,並開始盜取錢包中的資金。 拯救易受攻擊資金的唯一方法,可能是先向白帽團體通報,而非公開披露,讓白帽團體能提前接管這些易受攻擊的資金,然後讓用戶提供非密碼學的擁有權證明——這將是一場徹底的混亂,引發大量訴訟,且除非用戶是透過 KYC 交易所購買這些幣,否則幾乎不可能實現(對於非 KYC 用戶,似乎可能透過某種裝置驗證方式,但尚不明確)。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露