Производители аппаратных кошельков Ledger и Trezor выступили с призывом к более ответственному раскрытию уязвимостей безопасности.
В посте в X в понедельник технический директор Ledger Шарль Гийемет отметил, что искусственный интеллект значительно упростил процесс поиска и эксплуатации ошибок. Однако некоторые исследователи публикуют свои находки до того, как будут доступны исправления, что он охарактеризовал как «фермерство внимания за счет чужих рисков».
Гийемет призвал исследователей сообщать о найденных ошибках конфиденциально и согласовывать сроки исправлений до публикации деталей. Он указал на 90 дней как на стандартный срок, с возможностью гибкости в зависимости от серьезности проблемы и объема работ, необходимых для ее устранения.
«Девяносто дней — это обязательство не только для исследователя, но и для поставщика», — отметил Ян Комарек, глава безопасности Trezor, в интервью Cointelegraph.
«Исследователи: сначала приходите к нам, согласуйте сроки, а затем публикуйте полную информацию. Если мы не успеем выпустить исправление в этот срок, публикуйте все равно», — добавил он.
Безопасность аппаратных кошельков привлекла внимание после того, как кражи Coldcard превысили 100 миллионов долларов, а утечка данных у поставщика Trezor раскрыла личные данные десятков тысяч клиентов.
Производители аппаратных кошельков Ledger и Trezor призвали к более ответственному раскрытию уязвимостей. Шарль Гийемет из Ledger предостерег от публикации результатов исследований до появления исправлений, назвав это «фермерством внимания».
Для инвесторов в криптовалюту это означает, что безопасность кошельков становится все более важной темой. Увеличение числа уязвимостей может привести к потере доверия к аппаратным кошелькам, что негативно скажется на рынке.
Данная инициатива подчеркивает важность этичного подхода к исследованию безопасности в криптоиндустрии и может помочь предотвратить потенциальные угрозы для пользователей.





