Два крупнейших производителя холодных кошельков одновременно обратились к охотникам за уязвимостями с призывом: не превращайте дыру в способ заработать трафик

В последнее время скандалы вокруг уязвимостей в криптосфере следуют один за другим
Кошельковые компании в целом перешли в режим боевой готовности
Ledger и Trezor — два главных гиганта холодных кошельков — крайне редко синхронно выступили с заявлениями
Суть в одном: исследователи безопасности обязаны сообщать о уязвимостях по правилам
Если производители в оговоренные сроки не устранили проблему — вы, конечно, можете раскрыть информацию
Но не делайте публикацию уязвимостей бизнесом на трафике

Между строк читается намек на новый внутренний феномен
Армия «добытчиков» с помощью ИИ: алгоритмами массово сканируют код в поисках уязвимостей
Эффективность настолько высокая, что производителям просто не успеть чинить
Хуже того — некоторые люди обнаружив уязвимость, не сообщают ее сначала в компании
А тщательно упаковывают ее в посты и видео: сначала собирают внимание, а потом уже говорят
Производители дали такой практике название — «захват внимания»

Если честно, обе стороны по-своему правы
Исследователи считают: если компания тянет с исправлениями, а затем уже нужно публично давить — это вполне закономерно
А компании считают: время для публичного раскрытия уязвимостей выбрано не то, и пользовательские средства окажутся «голыми»
В этой борьбе самым невинным оказываются обычные пользователи
Код кошельков становится все сложнее, а сканирование с помощью ИИ — все агрессивнее
Безопасность уже не про усердие: важнее темп раскрытия и чувство ответственности

Если ИИ обнаружит, что в вашем кошельке есть уязвимость, вы хотите, чтобы он сначала уведомил производителей, или сразу публично раскрыл информацию, чтобы вся сеть следила и обсуждала в комментариях?

Нажмите на аватар, чтобы посмотреть стрим
Каждый день вместе с вами будем следить за главными темами кибербезопасности в крипте. Причем не только за новостями — поможем понять логику и возможности, стоящие за ними 👉🦖
#加密安全 #AI