セキュリティ研究チームは、ある主要な取引プラットフォームに潜在的な深刻なセキュリティリスクが存在することを発見しました。調査によると、同チームは責任ある開示の標準的な手順に従い、事前に非公開のチャネルを通じて取引プラットフォームのチームにこの問題を通知しましたが、これまで一切の返信を受け取っていません。



この無応答の態度は懸念されます。暗号取引所にとって、セキュリティ研究者の脆弱性報告に迅速に対応することは、ユーザー資産の安全と取引所の信用を維持する基本的な操作です。このような通知を遅らせたり無視したりすることは、脆弱性をより大きなリスクにさらすだけでなく、セキュリティ研究コミュニティの参加意欲を損なう可能性もあります。

現在、同チームはこの取引所に対し、早急に連絡を取り、脆弱性修正の後続調整作業を共同で推進するよう促しています。暗号エコシステムの安全性は、取引所、研究機関、ユーザーの共同努力なくして成り立ちません。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
ImpermanentLossFanvip
· 01-06 01:48
どの取引所ですか、そんなに偉そうに?バグ報告に応答しないのは本当にプロフェッショナルじゃないです。 --- 大手取引所もこんな感じで、だからこそ今は資産を預けるのが怖いです。 --- 責任ある情報開示すら無視して、公開爆破を待っているつもりですか。 --- 笑ってしまう、一方でリスク管理を叫びながら、安全研究チームには無関心。 --- これが理由です、小規模なプラットフォームだけを使うのは、少なくとも彼らはフィードバックを真剣に受け止めてくれる。 --- またこのパターン、大きくなると冷たくなるんですね。 --- 応答しないのは本当に非常識です、ユーザー資産の安全はどうなるのか。 --- 一部のトップ取引所はユーザーの安全を冗談とみなしているように感じます。
原文表示返信0
SilentObservervip
· 01-05 23:54
えっと、このやり取りは本当にひどいし、抜け穴が人々の顔に突き刺さっているのに、まだ耳が聞こえないふりをしているの? --- またこのトリックです。大きなプラットフォームは鳩を放すのが大好きです --- なぜ現在の取引所のセキュリティ意識がこれほど広まっているのでしょうか? --- 暑さが過ぎるのを待ちたい? 典型的なダチョウ戦略 --- もしこれが本当に爆発したら、笑えません。ユーザー資産はどこに行くのでしょうか --- 責任ある開示は無料です。人は鳥ではありません --- 本当にひどいです。抜け穴を自発的に報告する人がいるのに、まるで空のように扱われます --- この取引の警備責任者は誰なのか知りたいだけだ --- このリスクギャップはどんどん大きくなっているのに、誰もそれに注意を払わず、死ぬのは純粋なことだ --- 本当に驚くべきことに、セキュリティ研究者たちは怒ってプラットフォームから逃げ出し、プラットフォームはまだ反応していません
原文表示返信0
ForumMiningMastervip
· 01-04 06:50
またこのパターンか?取引所が沈黙を貫くのはすでに伝統芸能になっている --- これはひどい、人々は責任を持ってこっそり報告しているのに、なぜ対応しないのか --- 要するに、大手プラットフォームは小さな研究チームを見下しているのだろう --- この態度は遅かれ早かれ裏目に出る、避けられないことだ --- 遅延戦術を巧みに使っているが、火は隠せない --- もういい、公開された日には盛り上がるだろう --- なぜツイッターで圧力をかけないのか、私的なやり取りは全く意味がない --- 取引所の傲慢さは本当にすごい... --- 今の時代、誰がこれらのプラットフォームを信じるのか --- 早く誰かが暴露して、みんなに知らせるべきだ
原文表示返信0
ForkPrincevip
· 01-04 06:49
この取引所は公の場で死んでいるのか、研究員に反応しないのは罵倒を求めているのか --- またこのパターンか、脆弱性を発見しても叫ばないと修正できない、本当にユーザーを透明人間扱いしているな --- つまり私たちの資金の安全はこんなふうに扱われているのか、笑える --- 早く公開しろよ、どうせ誰も相手にしないし、みんなに誰が本当に黒心の取引所かをはっきり見せてやれ --- 責任ある開示なんて何の意味もない、このご時世誠意を持つ人はみんな片付けられている、私はもう麻痺している --- 私の意見だけど、この種の取引所はさっさと逃げるべきだ、残しておくと遅かれ早かれトラブルになる --- くそ、言葉も出ないな、研究員が一生懸命に脆弱性を見つけてくれても無視される、私ならすぐにネットで暴露している --- これ本当に絶対だ、もう2024年なのにまだこんな取引所の操作をやっているのか
原文表示返信0
FromMinerToFarmervip
· 01-04 06:46
またこのルーティンで、大きな交換は見せ場を楽しむのが好きです おい、やめてくれよ、これを報告する意味あるのか?」 セキュリティ研究者になる勇気は、無駄に売春される人生だ こんな取引は本当にひどいです。とにかく清算してください 抜け穴があり、返答がないというのは、大型プラットフォームによくある典型的な問題です 待って、遅かれ早かれ何かが起こる。泣くには遅すぎる この取引に問題があると思うのは私だけでしょうか? セキュリティ通知を無視する勇気がある。転属を考えなければならない 本当に驚くべきことですが、ビットコインの分散化はこうした中央集権の落とし穴からも守る必要があります よし、監督すべきもう一人のマスターだ
原文表示返信0
LightningClickervip
· 01-04 06:39
取引所のこの態度は本当にひどい、安全研究者が積極的に脆弱性を報告しているのに返信もない? 深刻なセキュリティリスクを修正しないなんて、誰が使うと思う?人心も冷めてしまった。 またこのパターン、大手取引所は本当に傲慢だ。どうせ大口の後ろ盾があるから。 遅かれ早かれ問題が起きる。今は死を装っているが、その代償を払うことになる。いい加減にしろ。 この無責任な態度は本当にひどい。エコシステムはこうした取引所によって破壊される。 public disclosureの日が来たら面白いことが見られるだろう、ハハハ。 実はホワイトハッカーもあまりにもかわいそうだ。尽力しているのに無視されてしまう。
原文表示返信0
SchrodingerWalletvip
· 01-04 06:24
この取引所は何をやっているんだ、脆弱性が門前に山積みなのに見て見ぬふりをしているのか? --- 返信しないのは本当に非常識だ、その素質でトッププラットフォームと呼べるのか? --- また安全性よりも韭菜を刈ることだけに集中している取引所だ、典型的な例だ --- あれ、またこの責任ある開示の流れか...今回は成功するかな?何度もdisられた気がする --- nglこの態度は研究者が公開開示を選ぶ確率を賭けているようなもの、火遊びだね --- 私の資産はまだそこにあるし...まあ、ゆっくりこのパッチを待つことにしよう --- 早く取引所の規制が必要だ、あまりにも無法地帯すぎる --- 面白いところを見ている、誰が最初に暴露するか見守ろう --- これが私が絶対に卵を一つの籠に全部入れない理由だ😅
原文表示返信0
  • ピン