O diretor de tecnologia (CTO) da Ledger, Charles Guillemet, disse que a IA reduziu significativamente a barreira para encontrar vulnerabilidades, enquanto a assimetria entre atacantes e defensores enfraqueceu o cenário. Segundo a Foresight News, ele afirmou que, portanto, a divulgação responsável é ainda mais importante, incluindo contatar os fornecedores de forma privada, concordar com um prazo para correção e divulgar publicamente em conjunto.
Guillemet criticou alguns atores por contornarem esse processo para atrair atenção, incluindo enquadrar vulnerabilidades já corrigidas como invasões em andamento, revelar detalhes de falhas não corrigidas cedo demais e publicar vazamentos em estilo “teaser” para gerar interesse. Ele disse que esse tipo de conduta equivale a usar o risco de outras pessoas para conseguir tráfego e que, mesmo sem perdas financeiras diretas, o pânico pode levar os usuários a abandonar a autocustódia.
Ele instou os usuários a manter o software atualizado e a adotar hábitos básicos de segurança, ao mesmo tempo em que pediu que os pesquisadores divulguem vulnerabilidades pelos canais estabelecidos pelos fornecedores. Ele também conclamou a indústria a tratar a divulgação coordenada como um padrão e a rejeitar comportamentos que buscam chamar atenção. Ledger, Trezor, Foundation Devices, AnchorWatch e SEAL disseram que apoiam a divulgação coordenada como uma norma da indústria para a manutenção pública.
