Ledger 與 Trezor 呼籲負責任披露安全漏洞
ChainCatcher 消息,硬體錢包製造商 Ledger 與 Trezor 呼籲安全研究人員採取更負責任的漏洞披露方式。Ledger 首席技術官 Charles Guillemet 在 X 平台發文稱,人工智慧使漏洞更容易被發現和利用,但部分研究人員在修復方案發布前就公開細節,他將這種做法稱為"利用他人風險博取關注"。Guillemet 敦促研究人員先私下報告漏洞,並就修復時間表達成一致後再公開細節,他以 90 天作為常見默認期限,同時表示可根據漏洞嚴重程度和修復所需工作量靈活調整。Trezor 安全主管 Jan Komárek 對 Cointelegraph 表示,90 天是對廠商的承諾,而不僅僅是研究人員的義務。他建議研究人員先聯繫廠商、商定時間表,若廠商未能在該期限內完成修復,則可選擇公開披露。此番表態的背景是硬體錢包安全性近期受到密切關注:Coldcard 被盜事件涉及金額超過 1 億美元,Trezor 的物流供應商數據洩露也影響了數萬名客戶的個人資訊。