شرکتهای هارد Wallet، لجر و ترزور، بر اهمیت مسئولیتپذیری محققان در فاش کردن آسیبپذیریهای امنیتی تاکید دارند. در حالیکه هوش مصنوعی سبب شده است پیدا کردن و بهرهبرداری از اشکالات امنیتی آسانتر شود، برخی پژوهشگران پیش از رفع نقصها نتایج خود را منتشر میکنند که این عمل را گاهی به عنوان «فروش توجه با ریسک دیگران» توصیف میکنند.
مدیر فناوری لجر، چارلز گیومهله، در پستی در X، خواستار گزارشدهی خصوصی آسیبپذیریها و تعیین حذف زمانی مشخص قبل از انتشار جزئیات شده است. او پیشنهاد داد این مهلت معمولا ۹۰ روز باشد، اما بسته به شدت آسیبپذیری و نیاز به کار برای رفع آن، ممکن است انعطافپذیر باشد.

جَن کومارک، رئیس بخش امنیت ترزور، نیز معتقد است: «۹۰ روز تعهدی است که بر عهده فروشنده است، نه فقط محقق.» او افزود: «محققان باید ابتدا با ما تماس بگیرند، زمانبندی را توافق کنند، سپس جزئیات را کامل منتشر کنند. اگر در آن بازه زمانی نتوانیم اصلاح را عرضه کنیم، باید انتشار عمومی انجام دهند.»

امنیت کیفهای سختافزاری پس از سرقتهای Coldcard با بیش از ۱۰۰ میلیون دلار و نفوذ به اطلاعات شخصی هزاران کاربر در فرآیند ارسال ترزور، زیر سوال رفته است. این نگرانیها بر اهمیت رعایت استانداردهای امنیتی در حوزه نگهداری داراییهای دیجیتال تاکید دارد.



