Купить крипту
Рынки
Спот
Фьючерсы
Earn
Акции
Больше
reward-centerДля новичков
Главная страницаДетали экспресс-новостей
Технический директор Ledger ответил на FUD о «уязвимости»: проблема была устранена до раскрытия информации, пользователи могут безопасно использовать устройства после своевременного обновления
  • ETH0%
  • FUD0%

BlockBeats News, 27 августа. Технический директор Ledger Шарль Гийеме опубликовал пост, в котором заявил, что в последнее время на рынке распространяется «FUD» (страх, неуверенность и сомнение) в отношении Ledger. Компания, занимающаяся безопасностью смарт-контрактов, заявила об обнаружении уязвимости в приложении Ledger для Ethereum. Гийеме подтвердил, что в приложении Ledger для Ethereum действительно существовала уязвимость, связанная с частью процесса Clear Signing, однако она была обнаружена исследовательской группой безопасности Ledger — Donjon — с помощью инструмента для поиска уязвимостей на базе ИИ, и была исправлена и устранена две недели назад. Пользователям достаточно своевременно обновить прошивку своего устройства Ledger и приложение, чтобы оставаться под защитой.

Упомянутая компания по безопасности связалась с Ledger по поводу программы bug bounty только после того, как Ledger уже исправила проблему, не следовала процедурам ответственного раскрытия информации и даже не общалась с командой Ledger по bug bounty, но позже намекнула в своей публикации, что проблема все еще не решена. Такой подход — это не добросовестное исследование безопасности, а попытка посеять панику ради привлечения внимания. ИИ меняет ландшафт кибербезопасности, где как злоумышленники, так и защитники могут использовать ИИ для повышения эффективности. Исследования безопасности на базе ИИ могут по-настоящему повысить безопасность всей экосистемы только при соблюдении базовых принципов безопасности, таких как ответственное раскрытие информации и проверка перед публикацией.

В заключение Гийеме напомнил пользователям Ledger о необходимости поддерживать прошивку устройства, приложение Ledger и соответствующее программное обеспечение в актуальном состоянии, чтобы автоматически получать последние исправления безопасности и результаты исследований. Пользователям не стоит поддаваться на подобный «FUD»; достаточно своевременно обновлять программное обеспечение и придерживаться правил безопасности.

Источник: BlockBeats

Отказ от ответственности: текущее содержание основано на мнениях третьих лиц или напрямую переведено искусственным интеллектом из сторонних источников. Мы не гарантируем его подлинность, точность или оригинальность, а также эта информация не содержит инвестиционных рекомендаций со стороны CoinEx. Криптоактивы подвержены сильной волатильности, поэтому всегда учитывайте потенциальные риски.

Топ запросов
  • Монеты
    Цена
    Изм. за 24 ч.