← Backethereum

Ledger si difende dalle accuse di una vulnerabilità nell'app Ethereum: "La paura viene artificialmente fomentata"

Team Coinnachrichten··📖 4 min di lettura·Portafoglio hardwareLedgerApp Ethereumvulnerabilità di sicurezzashitstormricercatore di sicurezzaMacchina di testAttacco
Ledger si difende dalle accuse di una vulnerabilità nell'app Ethereum: "La paura viene artificialmente fomentata"📈 Ethereum (ETH) Vedi prezzo
Di [Il tuo nome]
Il wallet hardware francese Ledger si trova nuovamente al centro di una tempesta di critiche, questa volta per una presunta vulnerabilità critica nell'app Ethereum. I ricercatori di sicurezza della piattaforma TestMachine accusano l'azienda di non aver gestito in modo responsabile una grave falla di sicurezza. Tuttavia, Ledger non si arrende e risponde con durezza, parlando di "terrorismo mediatico" e di comunicazione poco chiara.
Cosa è successo esattamente?
Secondo il rapporto pubblicato da TestMachine il [data], l'app Ethereum di Ledger conterrebbe una vulnerabilità potenzialmente pericolosa. I ricercatori affermano che gli attaccanti potrebbero manipolare le chiavi private o i dati delle transazioni. La situazione è ancora più preoccupante perché, stando alle loro dichiarazioni, la falla potrebbe essere sfruttata anche se il computer dell'utente fosse infetto da malware, nonostante il wallet hardware sia generalmente considerato sicuro.
I ricercatori sostengono di aver segnalato il problema a Ledger già nel novembre 2023, ma solo dopo mesi di pressioni e attenzione pubblica l'azienda avrebbe rilasciato un aggiornamento. Un caso classico di "troppo poco, troppo tardi"?
La risposta di Ledger: "È una disclosure irresponsabile!"
In una dichiarazione molto dura pubblicata il [data], Ledger ha respinto energicamente le accuse. L'azienda parla di "irresponsible disclosure" e accusa TestMachine di aver deliberatamente fomentato il panico per attirare l'attenzione su di sé.
"Non ci sono prove che questa vulnerabilità possa essere sfruttata nella pratica", si legge nella dichiarazione. Ledger sottolinea che l'app Ethereum viene sottoposta a regolari controlli di sicurezza e che i problemi segnalati vengono sempre risolti rapidamente. Tuttavia, invece di scusarsi, l'azienda prende una posizione netta: i ricercatori avrebbero descritto la vulnerabilità in modo volutamente vago per ottenere maggiore visibilità.
Come esempio, Ledger cita il fatto che TestMachine abbia parlato di una "vulnerabilità critica" senza però pubblicare un codice funzionante che ne dimostri lo sfruttamento. Dichiarazioni vaghe che generano solo insicurezza tra gli utenti – ed è proprio questo che

Bybit Fai trading crypto su Bybit – commissioni basse

Global, secure and regulated platform.

Apri conto Bybit →


Ledger rimprovera ai ricercatori.
Chi sta mentendo? Una questione di credibilità
La vicenda solleva una domanda importante: come dovrebbero essere gestite le vulnerabilità di sicurezza? I ricercatori dovrebbero renderle pubbliche immediatamente per esercitare pressione? Oppure i produttori come Ledger hanno diritto a un tempo ragionevole per sviluppare una patch?
Mentre alcuni esperti sostengono Ledger in questo caso, affermando che le aziende hanno bisogno di tempo per risolvere i problemi, altri criticano l'azienda per la mancanza di trasparenza. TestMachine accusa Ledger di aver agito solo dopo la pressione pubblica, un'accusa che Ledger respinge nella sua dichiarazione. L'azienda spiega che il ritardo è dovuto a "sfide tecniche".
Un problema che riguarda molti wallet hardware
La discussione sulla vulnerabilità dell'app Ethereum di Ledger non è un caso isolato. L'intero settore è da anni sotto i riflettori per le continue falle di sicurezza nei wallet hardware. Un esempio tristemente noto è l'attacco alla catena di fornitura di Ledger nel 2020, durante il quale sono stati rubati i dati di oltre 272.000 utenti.
Nonostante ciò, Ledger continua a promuovere il suo slogan "Your keys, your crypto" e a enfatizzare la sicurezza delle sue soluzioni di cold storage. Eppure, incidenti come questo dimostrano chiaramente che nessun sistema è invulnerabile.
La fiducia è la nuova criptovaluta
Alla fine, si tratta di fiducia. E nell'ambito delle criptovalute, forse questa è la "valuta" più importante di tutte. Gli utenti devono poter contare sul fatto che i loro wallet hardware siano davvero sicuri. Se ora sorgono dubbi sul fatto che Ledger stia nascondendo problemi di sicurezza o che TestMachine stia solo cercando attenzione, il problema diventa di tutti.
La verità probabilmente emergerà nelle prossime settimane, quando saranno disponibili audit di sicurezza indipendenti e ulteriori test. Fino ad allora, agli utenti non rimane che decidere autonomamente a chi affidare la propria fiducia – e, se necessario, optare per soluzioni alternative di wallet che offrano maggiore trasparenza.
Una cosa è certa: nel mondo delle criptovalute, la fiducia è tutto. Ed è esattamente questo che è in gioco.

📰 Continua a leggere

→ La Germania rafforza la leadership in MiCA: sei nuove banche iscritte al registro UE sulle criptovalute→ La Germania consolida la leadership con MiCA – il registro UE registra sei nuove banche→ Term Finance subisce un furto da milioni tramite potere di voto manipolato


📢 Condividi questo articolo

X Facebook WhatsApp Telegram Reddit

💬 Commenti (0)

Nessun commento.

📚 Weiterlesen

📖 What is Ethereum?🔍 ethereum🔍 gas-fee

📰 Articoli correlati

ethereum

La Germania rafforza la leadership in MiCA: sei nuove banche iscritte al registro UE sulle criptovalute

ethereum

La Germania consolida la leadership con MiCA – il registro UE registra sei nuove banche

ethereum

Term Finance subisce un furto da milioni tramite potere di voto manipolato

📱 QR-Code