Techub News 消息,硬件钱包厂商 Ledger 与 Trezor 呼吁研究人员负责任披露漏洞,建议先私下报告并商定修复期限。Ledger 首席技术官表示,人工智能降低漏洞发现门槛,但部分研究者在补丁发布前公开细节属于「用他人风险换取关注」。 他援引 90 天作为常见默认修复期限,具体时长可依据漏洞严重程度调整。Trezor 安全负责人强调,该期限是对厂商的承诺。近期硬件钱包安全备受审视,Coldcard 盗窃案损失已超 1 亿美元,Trezor 运输服务商数据泄露亦影响数万名客户。(Cointelegraph)