Ledger ผู้ผลิตวอลเล็ตฮาร์ดแวร์สำหรับคริปโทฯ จากฝรั่งเศส กำลังเผชิญกับกระแสวิพากษ์วิจารณ์ครั้งใหม่ โดยครั้งนี้เกี่ยวกับข้อกล่าวหาที่ว่าแอป Ethereum ของพวกเขามีช่องโหว่อันตราย แต่ Ledger ไม่ได้ยอมจำนนต่อข้อกล่าวหา พวกเขาตอบโต้ด้วยการกล่าวหาว่าผู้วิจัยกำลังสร้างความหวาดกลัวอย่างไม่เหมาะสมและสื่อสารข้อมูลอย่างคลุมเครือ
เกิดอะไรขึ้นกันแน่?
ตามรายงานของ TestMachine ซึ่งเผยแพร่เมื่อวันที่ [วันที่] กล่าวว่าแอป Ethereum บนอุปกรณ์ Ledger มีช่องโหว่ที่อาจเป็นอันตราย นักวิจัยอ้างว่าผู้โจมตีสามารถใช้ช่องโหว่นี้ในการจัดการกุญแจส่วนตัวหรือข้อมูลธุรกรรมได้ โดยเฉพาะอย่างยิ่ง ช่องโหว่นี้อาจถูกใช้ประโยชน์ได้แม้ว่าคอมพิวเตอร์ของผู้ใช้จะติดมัลแวร์ผ่าน Ledger Live ซึ่งแต่เดิมถือว่าเป็นวอลเล็ตฮาร์ดแวร์ที่ปลอดภัย
นักวิจัยกล่าวว่าพวกเขาได้แจ้งช่องโหว่นี้ให้ Ledger ทราบตั้งแต่เดือนพฤศจิกายน 2023 แต่บริษัทเพิ่งจะออกอัพเดตหลังจากถูกกดดันทางสาธารณะเป็นเวลาหลายเดือน ชี้ให้เห็นถึงกรณีคลาสสิกของ "สายเกินไป"
การตอบโต้ของ Ledger: "การเปิดเผยข้อมูลอย่างไร้ความรับผิดชอบ!"
ในแถลงการณ์อย่างรุนแรงเมื่อวันที่ [วันที่] Ledger ปฏิเสธข้อกล่าวหาอย่างหนักแน่น บริษัทเรียกสิ่งที่ TestMachine ทำว่า "การเปิดเผยข้อมูลอย่างไร้ความรับผิดชอบ" และกล่าวหาว่าพวกเขากำลังสร้างความตื่นตระหนกอย่างจงใจเพื่อเรียกความสนใจให้ตัวเอง
"ไม่มีหลักฐานใดที่แสดงว่าช่องโหว่นี้สามารถถูกใช้ประโยชน์ได้จริง" มีข้อความระบุในคำชี้แจง Ledger ย้ำว่าประสิทธิภาพของ Ethereum App ได้รับการตรวจสอบความปลอดภัยอย่างสม่ำเสมอและปัญหาที่รายงานมักได้รับการแก้ไขอย่างรวดเร็ว แต่พวกเขาไม่ได้ขอโทษ กลับกล่าวหาว่านั
กวิจัยได้อธิบายช่องโหว่อย่างคลุมเครือเพื่อสร้างความสนใจมากขึ้น
Ledger ยกตัวอย่างว่า TestMachine ได้กล่าวถึง "ช่องโหว่ที่สำคัญ" แต่ออกโค้ดที่พิสูจน์การใช้ประโยชน์จากช่องโหว่ไม่ได้ แถลงการณ์อย่างคลุมเครือเหล่านี้ทำให้เกิดความไม่แน่ใจในหมู่ผู้ใช้ ซึ่ง Ledger กล่าวหาว่าทีม TestMachine กำลังกระทำเช่นนั้น
ใครโกหกกันแน่? คำถามแห่งความน่าเชื่อถือ
ทั้งเรื่องนี้ทำให้เกิดคำถามสำคัญขึ้น: เราควรจัดการกับช่องโหว่อย่างไร? นักวิจัยควรเปิดเผยข้อมูลทันทีเพื่อสร้างแรงกดดัน หรือผู้ผลิตอย่าง Ledger มีสิทธิ์ได้รับเวลาในการพัฒนาแพตช์?
ขณะที่ผู้เชี่ยวชาญบางส่วนสนับสนุน Ledger โดยกล่าวว่าบริษัทต้องการเวลาปรับปรุงข้อผิดพลาด ผู้อื่นก็วิจารณ์ Ledger ในเรื่องการขาดความโปร่งใส TestMachine กล่าวหาว่า Ledger ตอบสนองต่อแรงกดดันสาธารณะเท่านั้น ซึ่ง Ledger ปฏิเสธข้อกล่าวหานี้ในคำชี้แจง โดยอธิบายว่าความล่าช้าเกิดจาก "ความท้าทายทางเทคนิค"
ปัญหาที่ส่งผลกระทบต่อวอลเล็ตฮาร์ดแวร์หลายรายน
การถกเถียงเรื่องช่องโหว่ในแอป Ethereum ของ Ledger ไม่ใช่เรื่องแปลกใหม่ ในวงการนี้ วอลเล็ตฮาร์ดแวร์ถูกวิจารณ์มาอย่างยาวนานเนื่องจากมีช่องโหว่ความปลอดภัยเกิดขึ้นบ่อยครั้ง ตัวอย่างที่โด่งดังคือเหตุการณ์ Ledger Supply Chain Hack ในปี 2020 ซึ่งมีข้อมูลของผู้ใช้สูงสุดถึง 272,000 คนถูกขโมยไป
อย่างไรก็ตาม Ledger ยังคงสื่อสารสโลแกน "Your keys, your crypto" และเน้นย้ำถึงความปลอดภัยของโซลูชั่น Cold Storage ของพวกเขา แต่เหตุการณ์เช่นนี้แสดงให้เห็นว่าไม่มีระบบใดปลอดภัยอย่างแท้จริง
ความไว้วางใจคือสกุลเงินใหม่
ในท้ายที่สุดทั้งหมดนี้เกี่ยวกับความไว้วางใจ และนี่อาจเป็นสกุลเงินที่สำคัญที่สุดในโลกคริปโทฯ ผู้ใช้
📰 อ่านต่อ
→ เยอรมนีแข็งแกร่งในบทบาทผู้นำ MiCA: ธนาคารอีก 6 แห่งเข้าสู่ทะเบียนคริปโตแห่งสหภาพยุโรป→ เยอรมนีแข็งแกร่งในบทบาทผู้นำMiCA – ทะเบียนสหภาพยุโรปบันทึกธนาคารใหม่ 6 แห่ง→ Term Finance ถูกขโมยหลายล้านดอลลาร์ด้วยกำลังสำคัญของการออกเสียงที่ถูกบิดเบือน