以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SOL > Info

一個月修復20個漏洞獲23675美元賞金,原來是黑客隊伍里出了無間道_恒星幣:恒星幣官網登錄

Author:

Time:1900/1/1 0:00:00

來源|TNW編譯|Guoxi

俗話說:“沒有不透風的墻”,世界上也不存在沒有安全漏洞的應用程序,只是大企業會通過嚴格的編程規范和充分的測試來減少安全漏洞,但人都是會犯錯的,應用程序并不能保證百分之百的安全。

那遇到安全漏洞該怎么辦呢,傳統的應用程序得益于其中心化的架構可以立刻停止服務,修復漏洞后回滾到正常的狀態從而最小化安全漏洞的影響。而加密貨幣都是去中心化的,不太可能回滾交易,并且加密貨幣涉及的都是真金白銀,本身就很容易被黑客盯上。

Fantom基金會近一個月向Binance凈轉入950萬枚FTM:金色財經報道,據鏈上數據分析師余燼監測,Fantom基金會在最近一個月向Binance凈轉入950萬枚FTM。

過去的一個月,Fantom基金會通過Fantom鏈錢包0xA0d累計轉入Binance 2200萬FTM,然后通過0xb5c錢包從Ethereum鏈提出1250 萬FTM。[2023/4/2 13:40:30]

于是不少加密貨幣項目開始另辟蹊徑,與其面對可能會造成巨大損失的安全漏洞,為何不花一少部分錢來雇傭黑客為自己修復漏洞呢?這樣黑客可以走上臺面用自己的本領贏得榮譽和獎金,可以說這是一種兩全其美的解決方案。

ETH平均區塊大小達到一個月高點:金色財經報道,據Glassnode數據,ETH平均區塊大小(7d MA)達到1個月高點,數值為80,589.762。[2022/1/3 8:21:01]

不過這樣的結果可謂是,不查不知道,一查嚇一跳。這里先賣個關子,想知道這些加密貨幣項目在安全性方面存在多么嚴重的問題,讓我們一起在文章中尋找答案。

白帽正在悄然興起

如今白帽黑客為加密貨幣項目修復安全漏洞已成為一種趨勢,據不完全統計,僅在過去的兩周里門羅幣和恒星幣等流行的加密貨幣平臺已經給修復安全漏洞的黑客們發放了至少7400美元的獎賞。

數據:Polkadot將在未來一個月抵押挖礦解凍超5500萬枚DOT:據瀏覽器數據,Polkadot將在未來一個月內迎來總量較大的解鎖。從每日解鎖質押計劃(DOT)圖中可以明顯看出,Polkadot將在1月27日、2月4日、2月5日,以及2月13日和2月17日迎來解鎖小高峰,解鎖數量均在4百萬附近或以上,其中2月5日解鎖數量超過1千萬,具體數量為10,308,945.64。此外,統計數據顯示,自1月24日到2月20日,全網的抵押挖礦解鎖超5500萬枚DOT,具體數量為55,562,626.19。[2021/1/24 13:19:55]

根據安全漏洞披露平臺HackerOne的數據,在過去的兩周里,黑客們共修復了七個與加密貨幣相關的項目中的安全漏洞,并獲得了平臺的獎賞。

比特幣“挖礦機”盜竊案 馬來西亞雪蘭莪州一個月發生五起:據新加坡聯合早報報道,加密貨幣比特幣價格高企不下,導致“挖礦機”成了竊賊覬覦的目標,雪蘭莪州沙登過去一個月就發生五起盜竊案,共有153臺百萬令吉的“挖礦機”被盜走。[2018/2/28]

這些“金主”平臺包括去中心化預測市場平臺Augur、門羅幣、被譽為韓國以太坊的ICON、恒星幣、甚至還包括加密貨幣交易平臺Crypto.com,新加入加密貨幣交易領域的股票交易平臺Robinhood以及V神站臺的被譽為區塊鏈版支付寶的Omise。

這幾個平臺都還處于業務的快速發展期,存在安全漏洞也是在所難免的,但哪個平臺被找出的安全漏洞最多呢?

在過去的兩周里,加密貨幣OmiseGO背后的運營公司Omise收到了八份HackerOne安全漏洞報告,在所有的平臺中名列榜首。

基于區塊鏈的去中心化預測市場平臺Augur被找出了3處安全漏洞,共發放了2850美元的獎勵,其中一個“中等風險”的安全漏洞獲得了2500美元的獎勵。

加密貨幣交易平臺Crypto.com也收到了三份安全漏洞報告,發放的獎金共計2250美元。

各加密貨幣相關的平臺收到的安全漏洞報告數量

以匿名性為賣點的加密貨幣門羅幣向黑客們支付了兩筆修復安全漏洞的獎勵。韓國的以太坊,以互操作性為賣點的加密貨幣ICON支付了1000美元的修復安全漏洞獎勵。恒星幣也支付了一筆,但獎勵的具體金額尚未披露。

Robinhood給黑客們支付了兩筆修復安全漏洞的獎勵,但是,這些安全漏洞的細節也尚未披露。

不幸的是,絕大多數的安全漏洞報告都還處于保密狀態,目前被公開報道的都是一些賞金微乎其微的低風險安全漏洞,就比如說Omise平臺和Augur平臺都有的一個安全漏洞,用戶在打開其官網時可能會被黑客惡意重定向到仿冒的網站。

僅目前的數據來看,在過去的兩周內黑客們共在7個加密貨幣相關項目中修復了20個安全漏洞,并獲得了至少7400美元的獎勵。

這個數據聳人聽聞,而這都還是正常的現象,事實上,在2月13日至3月13日這一個月的時間里,加密貨幣相關的平臺支付給黑客們的安全漏洞修復獎金數量達到了43筆,金額至少23,675美元。

加密貨幣安全,山高路遠

一般來說,企業一旦遇到致命的安全漏洞都會選擇支付大額封口費息事寧人,普通人能接觸到的安全漏洞少之又少,即使在這種情況下數據也十分驚人。

這不禁讓人們對加密貨幣項目的安全性產生懷疑。所以說,這些新興的加密貨幣項目還有很長的路要走……

來源:區塊鏈大本營

Tags:加密貨幣恒星幣門羅幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣恒星幣發行總量是多少恒星幣官網登錄恒星幣傳銷案門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手

SOL
幣市崩盤,大佬如何過冬?_BTC:比特幣

文|陽冰 連日來,比特幣持續下跌,僅上一周比特幣跌超34%,且跌勢未見減緩跡象,數字資產總市值蒸發655億美元。有業內人士表示:“如此大熊市之下,市場已不再是哀嚎,更多的是麻木.

1900/1/1 0:00:00
世界上最早的紙幣是何時出現的?_:

古往今來,不論生活在哪一個時代的人,生活中幾乎都離不開錢。今天世界各國在市場上流通的錢大多是“紙幣”形態的,那么,最早的紙幣是什么時候出現的呢?據史學家研究,世界上最早的“紙幣”是在1000多年.

1900/1/1 0:00:00
首款產后抑郁藥橫空出世,它會是改變女性產后生命的“福音”嗎?_CNN:CNN

據美國CNN新聞報道,美國當地時間19日,美國食品藥品管理局正式批準了一種專門用于治療產后抑郁癥的藥物上市,這是歷史上第一個被FDA批準的該類治療藥物.

1900/1/1 0:00:00
最強本田“面包車” 僅售13萬配1.5T 引入國內奧德賽得歇菜_TEP:STESTEP價格

當粗獷的五菱宏光轉變成MPV后,售價6萬多確實不可多得。但作為面包車升級版實用的屬性也被削弱了。對于普通家庭來說除了3排空間提供的便利性之外。其他優勢相對轎車和SUV來說優勢并不明顯.

1900/1/1 0:00:00
就算比特幣漲到10萬元,在我看來,它還不如1個Q幣值錢_比特幣:btc錢包官網

說在前面的話: “我知道很難勸資深韭菜回頭,但我希望某些韭菜能夠在被割的時候死明白點。”最近,比特幣大牛市又回來了.

1900/1/1 0:00:00
一頓午飯3100萬!90后“幣圈賈躍亭”收割中老年的故事_區塊鏈:TRO區塊鏈工程專業學什么

摘要:殺伐果斷 撰文|蜜姐&編輯|楚琦第一次知道孫宇晨大概是在接近10年前,那會他還在北大歷史系讀本科,后面去了《南方周末》實習。當時的孫宇晨給蜜姐的感覺類似于年輕時代的“許知遠”.

1900/1/1 0:00:00
ads