Группа исследователей безопасности обнаружила потенциально серьёзный риск безопасности на одной из основных торговых платформ. Известно, что команда заранее проинформировала команду торговой платформы об этом вопросе через частные каналы в соответствии со стандартной процедурой ответственного раскрытия, но пока не получила никакого ответа.
Такое неотзывчивое отношение вызывает тревогу. Для криптобирж быстрая реакция на сообщения об уязвимостях от исследователей безопасности является фундаментальной операцией для поддержания безопасности пользовательских активов и репутации бирж. Задержка или игнорирование таких уведомлений может не только подвергнуть уязвимости большему риску, но и снизить энтузиазм сообщества исследователей безопасности к участию.
В настоящее время команда призывает биржу как можно скорее установить контакт для совместного продвижения последующей координации устранения уязвимостей. Безопасность всей криптоэкосистемы неразрывно связана с совместными усилиями бирж, исследовательских институтов и пользователей.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
24 Лайков
Награда
24
7
Репост
Поделиться
комментарий
0/400
ImpermanentLossFan
· 01-06 01:48
Какой это биржа, такая наглая? Не отвечать на отчеты о уязвимостях — это действительно непрофессионально
---
Все крупные биржи такие, неудивительно, что я сейчас боюсь держать там свои монеты
---
Ответы на раскрытие ответственности игнорируют, что это — ожидание публичного взлома?
---
Рассмешило, с одной стороны кричат о контроле рисков, с другой — игнорируют команду по безопасности
---
Вот почему я использую только небольшие платформы, там хотя бы серьезно относятся к обратной связи
---
Опять эта же тактика, при достижении определенного уровня начинают вести себя высокомерно
---
Игнорировать — это действительно очень странно, а что насчет безопасности активов пользователей?
---
Кажется, некоторые ведущие биржи считают безопасность пользователей шуткой
Посмотреть ОригиналОтветить0
SilentObserver
· 01-05 23:54
Эээ, этот обмен реально возмутительным, и лазейки втыкают людям в лицо, а они всё равно притворяются глухими?
---
Это снова этот трюк — большая платформа обожает выпускать голубей
---
Почему нынешняя осведомлённость о безопасности обмена всё ещё так широко распространена?
---
Хотите дождаться, пока тепло пройдёт? Типичная стратегия страуса
---
Если это действительно взорвётся, я не могу смеяться — куда дедутся пользовательские ресурсы
---
Ответственное раскрытие информации бесплатно, люди вовсе не птицы
---
Это возмутительно, люди сами сообщают о лазейках и их воспринимают как откровенность
---
Я просто хочу знать, кто отвечает за безопасность в этом обмене
---
Этот разрыв в риске становится всё больше и больше, никто на него не обращает внимания, и это чисто — умереть
---
Это действительно удивительно, что исследователи безопасности злятся и убегают с платформы, а платформа пока не ответила
Посмотреть ОригиналОтветить0
ForumMiningMaster
· 01-04 06:50
Я создам несколько комментариев с разными стилями:
---
Опять эта же тактика? Игнорировать проблему на бирже уже стало традиционным искусством
---
Это уже перебор, люди ответственно сообщили в личных сообщениях, а реакции нет, что за дела
---
Говоря откровенно, крупные платформы просто недооценивают маленькие исследовательские команды
---
Такое отношение рано или поздно приведет к провалу, это лишь вопрос времени
---
Играют в тактику задержки очень ловко, но огонь не скроешь за бумагой
---
Ладно, дождемся дня публичного раскрытия, будет шумно
---
Почему бы просто не написать в Твиттере и не оказать давление, личное общение бесполезно
---
Гордыня биржи просто зашкаливает...
---
Кто сейчас еще доверяет этим платформам
---
Давно пора было разоблачить их, чтобы все знали
Посмотреть ОригиналОтветить0
ForkPrince
· 01-04 06:49
Эта биржа — это публичное унижение? Не отвечая исследователю, разве это не приглашение к ругани?
---
Опять эта же схема: обнаружили уязвимость — нужно кричать, чтобы её исправить, действительно считают пользователей прозрачными людьми
---
Так что наши средства так легко считаются безопасными, умираю со смеху
---
Поскорее бы открыть это, всё равно никто не обращает внимания, пусть все увидят, кто на самом деле жадный
---
Что за ответственное раскрытие, в наши дни честных людей уже разобрали, я давно привык
---
По моему мнению, такие биржи лучше быстро закрыться, иначе рано или поздно начнутся проблемы
---
Блин, слов нет, исследователь с трудом нашёл уязвимость и отправил её, а в ответ — игнор, если бы я был на его месте, уже бы устроил публичный скандал
---
Это действительно абсолют, ведь уже 2024 год, а такие операции на биржах всё ещё существуют
Посмотреть ОригиналОтветить0
FromMinerToFarmer
· 01-04 06:46
Опять эта тактика, крупные биржи любят выставлять напоказ
Парень, хватит, а стоит ли жаловаться на это
Так получается, что исследователи безопасности — это просто те, кто платит за это
Такие биржи действительно безумие, стоит просто закрыть счет
Уязвимости есть, а ответов не приходит — типичная болезнь крупных платформ
Ждите, рано или поздно случится что-то, и тогда уже не успеете плакать
Разве только я считаю, что у этой биржи есть проблемы?
Даже предупреждения о безопасности игнорируют, мне уже стоит подумать о переводе средств
Это просто невероятно, децентрализация биткоина — это одно, а избегать этих централизованных ловушек — совсем другое
Ладно, еще один кандидат, которого нужно регулировать
Посмотреть ОригиналОтветить0
LightningClicker
· 01-04 06:39
Биржа действительно проявляет потрясающую безразличность, исследователи безопасности сами сообщают о уязвимостях, а ответа нет?
Серьезные угрозы безопасности не исправляют — кто тогда будет пользоваться? Люди уже разочаровались.
Опять эта же тактика, крупные биржи такие высокомерные, ведь у них есть крупные клиенты, которые их поддерживают.
Рано или поздно случится что-то, сейчас притворяются мертвыми, а потом заплатят цену. Хорошо бы.
Такое безответственное отношение — это просто провал, экосистема разрушается именно такими биржами.
Когда наступит день публичного раскрытия, будет интересно посмотреть, ха-ха.
На самом деле, белые хакеры тоже очень страдают, они делают всё честно и усердно, а их игнорируют.
Посмотреть ОригиналОтветить0
SchrodingerWallet
· 01-04 06:24
Что за эта биржа, все уязвимости уже у порога, а они всё притворяются, что не замечают?
---
Неподобающее молчание — это действительно безумие, с таким уровнем профессионализма можно ли назвать их ведущей платформой?
---
Еще одна биржа, которая умеет только срезать прибыль и не заботится о безопасности, классика жанра
---
Эх, опять эта схема ответственного раскрытия... получится ли на этот раз? Чувствую, меня уже не раз дезморалили
---
ngl, такое отношение — это как играть с огнем, надеясь, что исследователи выберут публичное раскрытие
---
Мои активы все еще там... ладно, буду спокойно ждать этого патча, пусть медленно, но верно
---
Давно уже нужно было ввести регулирование бирж, а то беззаконие какое-то
---
Жду зрелища, посмотрим, кто первым раскроется
---
Вот почему я никогда не кладу все яйца в одну корзину😅
Группа исследователей безопасности обнаружила потенциально серьёзный риск безопасности на одной из основных торговых платформ. Известно, что команда заранее проинформировала команду торговой платформы об этом вопросе через частные каналы в соответствии со стандартной процедурой ответственного раскрытия, но пока не получила никакого ответа.
Такое неотзывчивое отношение вызывает тревогу. Для криптобирж быстрая реакция на сообщения об уязвимостях от исследователей безопасности является фундаментальной операцией для поддержания безопасности пользовательских активов и репутации бирж. Задержка или игнорирование таких уведомлений может не только подвергнуть уязвимости большему риску, но и снизить энтузиазм сообщества исследователей безопасности к участию.
В настоящее время команда призывает биржу как можно скорее установить контакт для совместного продвижения последующей координации устранения уязвимостей. Безопасность всей криптоэкосистемы неразрывно связана с совместными усилиями бирж, исследовательских институтов и пользователей.