Безпекова дослідна команда виявила потенційну серйозну безпекову вразливість на одному з провідних торгових майданчиків. За інформацією, ця команда вже відповідно до стандартних процедур відповідального розкриття повідомила команду торгової платформи про цю проблему у приватному порядку, але досі не отримала жодної відповіді.



Такий безвідповідальний підхід викликає занепокоєння. Для криптовалютних бірж швидка реакція на повідомлення про вразливості від дослідників безпеки є базовою операцією для захисту активів користувачів та репутації біржі. Затримки або ігнорування таких повідомлень можуть не лише поставити вразливість під більший ризик, але й знизити мотивацію дослідницької спільноти до участі.

Наразі команда наполягає, щоб ця біржа якнайшвидше налагодила контакт і спільно просувала подальшу координацію щодо виправлення вразливості. Безпека всієї екосистеми криптовалют залежить від спільних зусиль бірж, дослідницьких організацій і користувачів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
ImpermanentLossFanvip
· 01-06 01:48
Яка це біржа, така зарозуміла? Не відповідати на повідомлення про вразливості — це справді надто непрофесійно --- Великі біржі такі, тому й не дивно, що я тепер не наважуюсь тримати там свої криптовалюти --- Відповідальне розкриття проблем не ігнорується, чи це просто очікування публічного вибуху? --- Посміхаюся, з одного боку кричать про ризик-менеджмент, а з іншого — ігнорують команду з безпеки --- Ось чому я користуюся лише малими платформами, там хоча б серйозно ставляться до зворотного зв’язку --- Знову ця тактика: коли досягаєш певного рівня, починаєш ставитися холодно --- Не відповідати — це справді дивно, а що з безпекою активів користувачів? --- Здається, деякі провідні біржі вважають безпеку користувачів жартом
Переглянути оригіналвідповісти на0
SilentObservervip
· 01-05 23:54
呃 ця біржа справді безглузда, вразливості навіть на обличчя пролізли, а вони мовчать? --- Знову ця сама гра, великі платформи просто люблять кидати. --- Чому зараз безпека на біржах ще така відстала? --- Мабуть, чекають, поки популярність зникне? Типова стратегія страуса. --- Якщо це справді вибухне, сміху не буде, куди подінуться активи користувачів? --- Відповідальне розкриття — дарма, їх взагалі не цікавить. --- Це вже занадто, коли вони самі повідомляють про вразливості, а їх ігнорують. --- Я просто хочу знати, хто в цій біржі відповідає за безпеку. --- Ці ризикові щілини стають все ширшими, а ніхто не реагує, просто шукають смерті. --- Дійсно неймовірно, дослідники безпеки вже злилися, а платформа навіть не реагує.
Переглянути оригіналвідповісти на0
ForumMiningMastervip
· 01-04 06:50
Я створю кілька коментарів із різним стилем: --- Знову ця ж сама історія? Віртуальні біржі вже стали майстерністю ігнорування --- Це вже зовсім безглуздо, вони відповідально повідомили приватно, а відповіді досі немає, що вони задумали --- Говорячи прямо, великі платформи просто зневажають малі дослідницькі команди --- Такий ставлення рано чи пізно призведе до провалу, це лише питання часу --- Вони майстерно грають у тактику затягування, але вогонь не приховаєш --- Гаразд, чекатимемо, поки не оголосять публічно, тоді й буде весело --- Чому б просто не написати у Твіттері й не натиснути тиском, приватне спілкування безглузде --- Гордість бірж просто неймовірна... --- У ці часи хто ще довіряє цим платформам --- Мали вже давно викрити, щоб усі знали
Переглянути оригіналвідповісти на0
ForkPrincevip
· 01-04 06:49
Ця біржа — це публічне приниження? Не реагувати на дослідника — це ж просто виклик на сварку. --- Знову ця сама ситуація: виявили вразливість — потрібно кричати, щоб її виправили, справжніми користувачами тут зневажають. --- Отже, наша безпека коштів — це так серйозно? Смішно. --- Швидше б зробили офіційно, все одно ніхто не звертає уваги, щоб усі побачили, хто справжній шахрай. --- Що за відповідальне розкриття? У ці часи чесних людей вже давно прибрали, я вже звик. --- Якщо чесно, цю біржу потрібно швидко закрити, інакше вона обов’язково спричинить проблеми. --- Це просто безглуздо, дослідник наполегливо шукає вразливості, а його ігнорують. Якби я був на його місці, вже б виклав у мережу. --- Це справжній безпрецедент! Ще 2024 рік, а біржі все ще так працюють.
Переглянути оригіналвідповісти на0
FromMinerToFarmervip
· 01-04 06:46
Знову ця сама схема, великі біржі люблять вдавати з себе важливих Брате, припини, чи допоможе скарга на це? Чи означає це, що дослідники безпеки просто мають бути обділені? Ці біржі справді безглузді, краще просто закрити рахунки Вони знаходять вразливості і ігнорують повідомлення, типова хвороба великих платформ Чекай, рано чи пізно щось станеться, і тоді вже буде пізно плакати Чи не єдині я вважаю, що ця біржа має проблеми? Навіть ігнорують повідомлення про безпеку, можливо, мені варто переказати кошти Це просто неймовірно, децентралізація Біткоїна ще більше захищає від таких централізованих пасток Добре, ще один, якого потрібно регулювати
Переглянути оригіналвідповісти на0
LightningClickervip
· 01-04 06:39
Це ставлення біржі дійсно неймовірне, навіть дослідники безпеки самі повідомляють про вразливості, а вони ігнорують? Серйозні безпекові ризики не виправляють — хто тоді буде користуватися? Люди вже втомилися. Знову ця історія, великі біржі такі самовпевнені, адже їм підтримку надають великі гравці. Рано чи пізно станеться щось, зараз вони грають у смерть, а потім заплатять ціну — так і є. Такий безвідповідальний підхід — це просто провал, екосистема руйнується через такі біржі. Коли настане день публічного розголосу, буде цікаво, ха-ха. Насправді, білих капелюхів теж дуже шкода, вони докладають багато зусиль, а їх ігнорують.
Переглянути оригіналвідповісти на0
SchrodingerWalletvip
· 01-04 06:24
Ця біржа що робить, вже й вразливості на порозі, а вони все ще прикидаються, що не бачать? --- Без відповіді справді дивно, з такою кваліфікацією ще називають себе провідною платформою? --- Ще одна біржа, яка лише заробляє на користувачах і не дбає про безпеку, класика жанру --- Ех, знову ця схема відповідального розкриття... чи вдасться цього разу? Відчуваю, мене вже не раз дізіскредитували --- ngl ця позиція — це гра в азарт, ставити на те, що дослідники оберуть публічне розкриття, граючи з вогнем --- Мої активи ще там... гаразд, я просто чекатиму цього патчу, повільно йде --- Вже давно потрібно було ввести регулювання бірж, занадто безкарно --- Дивлюся на шоу, чекаю, хто перший зізнається --- Ось чому я ніколи не кладу всі яйця в один кошик😅
Переглянути оригіналвідповісти на0
  • Закріпити