利好

Ledger 与 Trezor 呼吁安全漏洞负责任披露

18:16

双方建议先私下报告并商定修复时间表,若厂商未能在约90天内完成修复,研究人员方可公开细节。

据 Woofun AI 消息,硬件钱包制造商 LedgerTrezor 呼吁安全研究人员采取更负责任的漏洞披露方式。Ledger 首席技术官 Charles Guillemet 指出,人工智能虽使漏洞更易被发现,但部分研究人员在修复方案发布前公开细节,属于利用他人风险博取关注。他敦促研究人员先私下报告漏洞,并就修复时间表达成一致后再公开,通常以 90 天为默认期限,具体可根据漏洞严重程度和修复工作量灵活调整。

Trezor 安全主管 Jan Komárek 表示,90 天是厂商对用户的承诺,而非单纯的研究人员义务。他建议研究人员先联系厂商商定时间表,若厂商未能在期限内完成修复,研究人员可选择公开披露。近期硬件钱包安全性备受关注,Coldcard 被盗事件涉及金额超 1 亿美元,Trezor 物流供应商数据泄露也影响了数万名客户个人信息。

WOOFUN AI

影响力评估 · 一键速读

头部硬件钱包厂商联合发声,旨在规范漏洞披露流程,平衡安全研究透明度与用户资产保护。90 天默认期限的提出,为行业建立了更明确的协作标准,有助于减少因信息过早公开导致的即时攻击风险。在近期多起安全事件背景下,此举或推动整个冷存储生态建立更统一的安全响应机制。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅