No mundo das criptomoedas, a segurança é um dos pilares fundamentais que sustentam a confiança dos usuários. Recentemente, o CTO da Ledger, Charles Guillemet, fez um alerta importante sobre a responsabilidade dos pesquisadores de segurança ao lidarem com vulnerabilidades. Em um post no X, ele destacou que a inteligência artificial facilitou a identificação e exploração de bugs, mas isso também trouxe à tona práticas questionáveis, como a chamada ‘attention farming’ com o risco de terceiros.
Guillemet enfatizou a necessidade de uma divulgação mais responsável das falhas de segurança. Ele sugeriu que os pesquisadores devem primeiro relatar os bugs de forma privada e estabelecer um cronograma para as correções antes de tornarem as informações públicas. Um prazo comum de 90 dias foi mencionado, mas ele reconheceu que isso pode variar dependendo da gravidade do problema e do trabalho necessário para solucioná-lo.
Jan Komárek, chefe de segurança da Trezor, também se manifestou, reforçando que essa é uma responsabilidade compartilhada. Ele pediu aos pesquisadores que se aproximem das empresas primeiro, concordem com um cronograma e, caso as correções não sejam entregues dentro do prazo, que publiquem as informações assim mesmo.
A segurança das carteiras de hardware está sob os holofotes, especialmente após os roubos da Coldcard que ultrapassaram a marca de $100 milhões e uma violação de dados que expôs informações pessoais de dezenas de milhares de clientes da Trezor. É um momento crítico para a indústria, e a responsabilidade na divulgação de vulnerabilidades pode ser a chave para manter a confiança dos usuários.