Donanım cüzdanı üreticileri Ledger ve Trezor, güvenlik açıklarının daha sorumlu biçimde açıklanması çağrısında bulundu.
Ledger‘ın teknoloji direktörü Charles Guillemet, pazartesi günü X’te yaptığı bir paylaşımda yapay zekanın hataları bulmayı ve istismar etmeyi kolaylaştırdığını söyledi. Ancak bazı araştırmacılar, düzeltmeler kullanıma sunulmadan önce bulgularını yayımlıyor; Guillemet bu uygulamayı “başkasının riski üzerinden ilgi avcılığı” olarak nitelendirdi.
Guillemet, araştırmacıları hataları özel olarak bildirmeye ve ayrıntıları yayımlamadan önce düzeltmeler için bir takvim üzerinde anlaşmaya çağırdı. Yaygın bir varsayılan süre olarak 90 günü gösteren Guillemet, sürenin açığın ciddiyetine ve düzeltme için gereken çalışmaya bağlı olarak esnetilebileceğini belirtti.
“Doksan gün, yalnızca araştırmacının değil, tedarikçinin de taahhüdüdür,” Trezor‘un güvenlik başkanı Jan Komárek Cointelegraph’a söyledi.
“Araştırmacılar: önce bize gelin, bir takvim üzerinde anlaşın, ardından her şeyi yayımlayın; bu süre içinde bir düzeltme yayımlayamazsak yine de yayımlayın,” dedi.
Coldcard hırsızlıklarının 100 milyon doları aşmasının ve Trezorun sevkiyat hizmeti sağlayıcısındaki bir veri ihlalinin on binlerce müşterinin kişisel bilgilerini açığa çıkarmasının ardından donanım cüzdanı güvenliği inceleme altına alındı.

