Ledger and Trezor:財布の悲惨さとredいの物語

デジタルセーフキープの現代世界の広大な広がりでは、震える糸の上の綱渡りの歩行者のように不安定にティーを誘惑するティーターが、最近、貸し手とトレザーの2人のメーカーの間で奇妙なドラマが展開されました。慈悲深い監督者の容赦ない精神に所有されている元帳は、競合他社のTrezorの脆弱性を修復しようとしました。確かに、そのような意図の高揚感に驚嘆しなければならないか、おそらく、利他主義が企業の野望の範囲内に本当に住むことができるかどうかを疑問視しなければなりません。 🤔

元帳のオープンソースの研究部門である注目すべきドンジョン(ラビリンチーンの複雑さまたはおそらく誰かの風変わりな叔父を呼び起こす名前)は、トレゾールの安全な3と5のモデルは、不浸透性の要塞ではないように、そうではないことを発見しました。ああ、マイクロコントローラーの暗号化操作は、ロック解除されたデスク引き出しに秘密を隠すのと同じくらい安全でした。 「より高度な攻撃に対して脆弱」と彼らは警告した。なんて思慮深い。 😊

でも待って!懸念の合唱が耳をつんざくようになる前に、トレゾールは勇敢にこの機会に上昇し、見事な迅速さで欠陥にパッチを当てていることがわかります。 Ledgerの最高技術責任者であるCharles Guillemetは、X(それ自体が宝物の地図の不可解なマーカーのように聞こえる名前)に、彼らの努力を勝利と宣言しました。 「生態系をより安全にすることは、すべての人に役立ちます」と彼は宣言し、確かに彼の自己割り当ての聖人の輝きを浴びました。一方、観客は、この突然の仲間意識が本物であるか、単にPRシアトリックの精巧なダンスであるかどうか疑問に思いました。 💃🤣

Trezorは、その評判が取り返しのつかない変色に苦しんでいないように、すでに実装していた保護を強調しました:全能の「安全な要素」。ユーザーのピンコードを勇敢に守ったチップと、宝庫が宝庫の上に立っている騎士団のような暗号化の秘密。しかし、勇敢な騎士でさえ、巧妙な策略の影響を受けません。 Ledgerは、改ざんされたソフトウェアが不正な泥棒が戦利品を盗むことを可能にする可能性があることを指摘しました。しかし、本物になりましょう。このような貴重なデバイスをどのように誤って配置するのでしょうか。ああ待って…かなり頻繁に。 😳

「[これ]は、デバイスが置き忘れたり盗まれたりしても、資金が安全であるという自信をユーザーに与えます。」

抑止されていない元帳は、穴を突き続け、別のギャップに気づきました。これは、Trezorの2チップデザインの脆弱なマイクロコントローラーです。巧妙なファームウェアの整合性チェックは、不正な攻撃者を阻止することになっていた。悲しいか!元帳は、この防御でさえ、ティッシュペーパーからダムを作るのと同じくらい頑丈であることを実証しました。 Trezorは問題にパッチを当てましたが、世界はこの現代のエンジニアリングの魔法の偉業がどのように達成されたのか疑問に思っています。 Cryptomoonからの言葉はまだありませんが、伝えられるところによると、彼らは空のメモで戻ってくるためだけのキャリア鳩を送ったと伝えられています。 🐦😂

「ユーザーファンドが安全だ」というすべての努力と主張に対して、Trezorは、単なるファームウェアパッチで修正できないものもあることを謙虚に認めました。 「完全に壊れないものは何もない」と彼らは宣言した。マントラは、疲れたサイバーセキュリティエンジニアにとって無数の眠れない夜を刺激したに違いない。まあ、少なくともアドバイスはシンプルなままです。公式の情報源に刺されます。インターネットの日陰の角に潜んでいるサイバー盗賊の怒りを召喚しないように。 🕵🕵️‍♂️

「サイバーセキュリティでは、ゴールデンルールは単純です。完全に壊れないものはありません。」

もちろん、自分の脆弱性を反映せずに石を投げる人はいません。元帳 – それが思われるかもしれないが – それは、それ自身のミスステップのシェアを生み出しました。ハッカーはかつてLedgerのコネクタライブラリを踊り、驚異的な484,000ドル相当の暗号資産で立ち去り、全員が少し貧しいが指数関数的にwarされるようになりました。そして、270,000人の元帳の顧客のプライベートメーリングアドレスが、カーニバルがひどく失望しているときに紙吹雪のようにインターネット全体に散らばっていた2020年の卑劣な6月を忘れないように。 🎉😭

2025-03-13 07:24