Ledger CTO ตอบโต้ FUD เรื่องช่องโหว่: ปัญหาได้รับการแก้ไขก่อนเปิดเผย ผู้ใช้สามารถใช้งานได้อย่างปลอดภัยหากอัปเดตทันเวลา

chaincatcherchaincatcher
Charles Guillemet ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Ledger กล่าวว่า เมื่อเร็ว ๆ นี้มี "FUD" ที่มุ่งเป้าไปที่ Ledger ในตลาด เนื่องจากบริษัทด้านความปลอดภัยสัญญาอัจฉริยะแห่งหนึ่งอ้างว่าพบช่องโหว่ในแอปพลิเคชัน Ethereum ของ Ledger Guillemet กล่าวว่า มีช่องโหว่ที่เกี่ยวข้องกับกระบวนการ Clear Signing บางอย่างในแอปพลิเคชัน Ethereum ของ Ledger จริง แต่ช่องโหว่เหล่านี้ถูกค้นพบโดยทีมวิจัยด้านความปลอดภัยของ Ledger ชื่อ Donjon โดยใช้เครื่องมือวิจัยช่องโหว่ที่ขับเคลื่อนด้วย AI และการแก้ไขเสร็จสมบูรณ์และใช้งานเมื่อสองสัปดาห์ก่อน ผู้ใช้สามารถรับการปกป้องได้โดยการอัปเดตเฟิร์มแวร์และแอปพลิเคชันของอุปกรณ์ Ledger ให้ทันเวลา บริษัทด้านความปลอดภัยที่เกี่ยวข้องติดต่อโปรแกรม Bug Bounty ของ Ledger หลังจากที่การแก้ไขเสร็จสมบูรณ์เท่านั้น ไม่ปฏิบัติตามกระบวนการเปิดเผยข้อมูลอย่างรับผิดชอบ และไม่ได้สื่อสารกับทีม Bug Bounty แต่กลับบอกเป็นนัยในเนื้อหาต่อมาว่าปัญหายังไม่ได้รับการแก้ไข วิธีการนี้ไม่ใช่การวิจัยด้านความปลอดภัยที่แท้จริง แต่เป็นวิธีสร้างความตื่นตระหนกเพื่อเรียกร้องความสนใจ AI กำลังเปลี่ยนภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์ ทั้งผู้โจมตีและผู้ป้องกันสามารถเพิ่มประสิทธิภาพด้วย AI แต่การวิจัยด้านความปลอดภัยที่ขับเคลื่อนด้วย AI จะช่วยเพิ่มความปลอดภัยของระบบนิเวศทั้งหมดได้อย่างแท้จริงก็ต่อเมื่อปฏิบัติตามหลักการความปลอดภัยพื้นฐาน เช่น การเปิดเผยข้อมูลอย่างรับผิดชอบและการตรวจสอบก่อนเผยแพร่ Guillemet เตือนผู้ใช้ Ledger ในตอนท้ายให้อัปเดตเฟิร์มแวร์ของอุปกรณ์ แอปพลิเคชัน Ledger และซอฟต์แวร์ที่เกี่ยวข้องให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อรับการแก้ไขด้านความปลอดภัยและผลการวิจัยล่าสุดโดยอัตโนมัติ ผู้ใช้ไม่ควรได้รับอิทธิพลจาก "FUD" ที่เกี่ยวข้อง และควรอัปเดตซอฟต์แวร์ให้ทันเวลาและรักษานิสัยการใช้งานที่ปลอดภัย

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้