Ledger:聘任新安全主管应对 AI 驱动加密攻击威胁
相关推荐
Ledger任命前Fireblocks高管Oded Blatman为首席信息官兼首席安全官
PANews 9月9日消息,据彭博社报道,Ledger任命前Fireblocks高管Oded Blatman为首席信息官兼首席安全官,负责网络与基础设施安全、产品安全、物理与职场安全及内部IT和企业风险管理。Ledger称AI正“降低搜寻漏洞的成本和时间”,使攻击“更复杂、规模更大”,防御方需以同等速度应对。Blatman此前在Fireblocks任职五年,曾任以色列最大银行Bank Hapoalim全球CISO。
Ledger 任命前 Fireblocks 高管为 CIO 兼 CISO
Foresight News 消息,据彭博社报道,硬件钱包制造商 Ledger 任命前 Fireblocks 高管 Oded Blatman 为首席信息官兼首席安全官。其将负责网络与基础设施安全、产品安全、实体及办公场所安全、内部 IT 和企业风险。
Fireblocks托管钱包过去13天向币安转入1.498亿枚USD1,近1小时再转入1940万枚USD1
Odaily星球日报讯 据 Onchain Lens 监测,Fireblocks 托管钱包 (9Ryc...G4xfCxk) 在过去 1 小时向币安存入 1940 万枚由特朗普支持的 USD1。过去 13 天,该钱包已向币安转入约 1.498 亿枚 USD1。
Ledger 与 Trezor 呼吁负责任披露安全漏洞
火星财经消息,硬件钱包制造商 Ledger 与 Trezor 呼吁安全研究人员采取更负责任的漏洞披露方式。Ledger 首席技术官 Charles Guillemet 在 X 平台发文称,人工智能使漏洞更容易被发现和利用,但部分研究人员在修复方案发布前就公开细节,他将这种做法称为“利用他人风险博取关注”。Guillemet 敦促研究人员先私下报告漏洞,并就修复时间表达成一致后再公开细节,他以 90 天作为常见默认期限,同时表示可根据漏洞严重程度和修复所需工作量灵活调整。Trezor 安全主管 Jan Komárek 对 Cointelegraph 表示,90 天是对厂商的承诺,而不仅仅是研究人员的义务。他建议研究人员先联系厂商、商定时间表,若厂商未能在该期限内完成修复,则可选择公开披露。此番表态的背景是硬件钱包安全性近期受到密切关注:Coldcard 被盗事件涉及金额超过 1 亿美元,Trezor 的物流供应商数据泄露也影响了数万名客户的个人信息。
Ledger和Trezor呼吁以更负责任的态度披露安全漏洞
PANews 9月7日消息,据The Block报道,Ledger和Trezor呼吁以更负责任的态度披露安全漏洞,因AI正使发现和利用漏洞变得更轻松、成本更低。Trezor安全负责人Jan Komárek表示,近期Liquid Network 4,000枚BTC被盗事件“违反了负责任披露原则”。
Ledger CTO 呼吁硬件钱包行业坚持负责任漏洞披露流程,警惕「博眼球式」曝光
Foresight News 消息,Ledger 首席技术官 Charles Guillemet 发文表示,AI 大幅降低了发现漏洞的门槛,但攻防双方的不对称优势已被削弱,负责任披露流程(私下联系厂商、约定修复期限、共同公开)因此更为重要。他批评部分行为者绕过该流程直接博眼球,包括将已修复漏洞包装成「正在发生的入侵」、提前披露未修复漏洞细节、发布预告式爆料吸引关注,称此类行为是「拿他人风险博流量」,即便无实际资金损失,制造恐慌也会促使用户放弃自托管。他呼吁用户保持软件更新与基本安全习惯,研究员应通过厂商既定渠道披露漏洞,行业应共同将协同披露作为准则并抵制博关注度行为。Ledger、Trezor、Foundation Devices、AnchorWatch、SEAL 等多家机构已表态支持将协同披露作为行业公开维护的准则。