硬體錢包承載加密資產私鑰,產品漏洞可能直接威脅用戶資金。Ledger 與 Trezor 因此主張,資安研究員即使借助 AI 加速發現缺陷,仍應先循責任通報程序通知廠商,避免攻擊細節在修補完成前落入惡意人士手中。
Ledger 技術長近日呼籲 AI 漏洞獵人勿以公開未修補弱點博取流量,並應尊重最長 90 天的修復窗口期,讓業者完成調查、開發修補程式及通知用戶。Ledger 與 Trezor 強調,過早揭露可能把研究者獲得的關注,建立在錢包用戶承受的實際風險上。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這是雷達第一次看到這件事
看「加密貨幣安全」的時間軸 →訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。