Ledger وTrezor تطالبان بالكشف المسؤول عن الثغرات الأمنية
chaincatcherتدعو شركتا تصنيع المحافظ الرقمية Ledger وTrezor باحثي الأمن إلى تبني نهج أكثر مسؤولية تجاه الكشف عن الثغرات الأمنية. صرح تشارلز غيوميه، الرئيس التنفيذي للتكنولوجيا في Ledger، على منصة X أن الذكاء الاصطناعي جعل اكتشاف الثغرات واستغلالها أسهل، لكن بعض الباحثين يكشفون التفاصيل قبل إصدار الإصلاح، وهو ما وصفه بأنه "استغلال مخاطر الآخرين لجذب الانتباه". وحث غيوميه الباحثين على الإبلاغ عن الثغرات بشكل خاص أولاً والاتفاق على جدول زمني للإصلاحات قبل الكشف عن التفاصيل علنًا، مقترحًا 90 يومًا كفترة افتراضية شائعة، مع الإشارة إلى أنه يمكن تعديل ذلك بمرونة بناءً على شدة الثغرة وحجم العمل المطلوب للإصلاح. وقال جان كوماريك، رئيس الأمن في Trezor، لـ Cointelegraph إن 90 يومًا هي التزام تجاه البائعين، وليست مجرد التزام على الباحثين. واقترح أن يتواصل الباحثون أولاً مع البائعين للاتفاق على جدول زمني، وإذا فشل البائع في إكمال الإصلاح خلال تلك الفترة، فقد يختارون الكشف علنًا. يأتي هذا البيان في سياق الاهتمام الوثيق الأخير بأمن المحافظ الرقمية: تضمنت حادثة سرقة Coldcard أكثر من 100 مليون دولار، كما أثر اختراق بيانات مزود الخدمات اللوجستية لـ Trezor على المعلومات الشخصية لعشرات الآلاف من العملاء.
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.