以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

一個月修復20個漏洞獲23675美元賞金,原來是黑客隊伍里出了無間道_加密貨幣

Author:

Time:1900/1/1 0:00:00

來源|TNW編譯|Guoxi

俗話說:“沒有不透風的墻”,世界上也不存在沒有安全漏洞的應用程序,只是大企業會通過嚴格的編程規范和充分的測試來減少安全漏洞,但人都是會犯錯的,應用程序并不能保證百分之百的安全。

那遇到安全漏洞該怎么辦呢,傳統的應用程序得益于其中心化的架構可以立刻停止服務,修復漏洞后回滾到正常的狀態從而最小化安全漏洞的影響。而加密貨幣都是去中心化的,不太可能回滾交易,并且加密貨幣涉及的都是真金白銀,本身就很容易被黑客盯上。

PV01推出一個月期美國國庫券的代幣化鏈上版本:金色財經報道,加密初創公司PV01計劃利用區塊鏈技術們,解決債務資本市場的長期問題。該公司計劃發行的第一款產品,是將一個月期美國國庫債券代幣化。(Coindesk)[2023/4/21 14:19:00]

于是不少加密貨幣項目開始另辟蹊徑,與其面對可能會造成巨大損失的安全漏洞,為何不花一少部分錢來雇傭黑客為自己修復漏洞呢?這樣黑客可以走上臺面用自己的本領贏得榮譽和獎金,可以說這是一種兩全其美的解決方案。

不過這樣的結果可謂是,不查不知道,一查嚇一跳。這里先賣個關子,想知道這些加密貨幣項目在安全性方面存在多么嚴重的問題,讓我們一起在文章中尋找答案。

過去一個月FalconX地址向Polygon多簽地址發送了約7400萬美元:金色財經報道,0xScope鏈上監測數據顯示,過去一個月,FalconX地址向Polygon多簽地址(0x87)發送了約7400萬美元。這些USDC去了不同的地方,包括:進入新創建的多簽地址、在Cricle套現、存款到交易所Kraken、跨鏈橋到Polygon。[2023/3/1 12:36:32]

白帽正在悄然興起

如今白帽黑客為加密貨幣項目修復安全漏洞已成為一種趨勢,據不完全統計,僅在過去的兩周里門羅幣和恒星幣等流行的加密貨幣平臺已經給修復安全漏洞的黑客們發放了至少7400美元的獎賞。

UniSwap過去一個月在Arbitrum生態吸引了超過11億美元的交易額:金色財經報道,據鏈上分析師@DeFi_Mochi數據顯示,UniSwap過去一個月在Arbitrum吸引了超過11億美元的交易額,在整個Arbitrum生態中占比接近78%,占有絕對市場優勢。此外,SushiSwap的交易額約為2億美元,占比大約為13%。在用戶數量方面,SushiSwap過去一個月在Arbitrum生態DEX日均用戶量占比約為32%,UniSwap這一指標數據則高達44.9%,占據“統治地位”,而令人些許意外的是Balancer,其日均用戶量占比接近20%。此外,在過去的六個月里,Balancer、UniSwap、SushiSwap和Curve Finance四個DEX協議在Arbitrum生態中的總交易額約達到23.2億美元。[2023/1/9 11:02:44]

根據安全漏洞披露平臺HackerOne的數據,在過去的兩周里,黑客們共修復了七個與加密貨幣相關的項目中的安全漏洞,并獲得了平臺的獎賞。

行情 | XRP24h漲近17%升至逾一個月高位:XRP自昨日下午開始持續走強,目前升至逾一個月高位0.32美元附近,24小時漲近17%,火幣現報0.31930 USDT,OKEx現報0.3195USDT,行情波動較大,請注意控制風險。[2019/9/18]

這些“金主”平臺包括去中心化預測市場平臺Augur、門羅幣、被譽為韓國以太坊的ICON、恒星幣、甚至還包括加密貨幣交易平臺Crypto.com,新加入加密貨幣交易領域的股票交易平臺Robinhood以及V神站臺的被譽為區塊鏈版支付寶的Omise。

這幾個平臺都還處于業務的快速發展期,存在安全漏洞也是在所難免的,但哪個平臺被找出的安全漏洞最多呢?

在過去的兩周里,加密貨幣OmiseGO背后的運營公司Omise收到了八份HackerOne安全漏洞報告,在所有的平臺中名列榜首。

基于區塊鏈的去中心化預測市場平臺Augur被找出了3處安全漏洞,共發放了2850美元的獎勵,其中一個“中等風險”的安全漏洞獲得了2500美元的獎勵。

加密貨幣交易平臺Crypto.com也收到了三份安全漏洞報告,發放的獎金共計2250美元。

各加密貨幣相關的平臺收到的安全漏洞報告數量

以匿名性為賣點的加密貨幣門羅幣向黑客們支付了兩筆修復安全漏洞的獎勵。韓國的以太坊,以互操作性為賣點的加密貨幣ICON支付了1000美元的修復安全漏洞獎勵。恒星幣也支付了一筆,但獎勵的具體金額尚未披露。

Robinhood給黑客們支付了兩筆修復安全漏洞的獎勵,但是,這些安全漏洞的細節也尚未披露。

不幸的是,絕大多數的安全漏洞報告都還處于保密狀態,目前被公開報道的都是一些賞金微乎其微的低風險安全漏洞,就比如說Omise平臺和Augur平臺都有的一個安全漏洞,用戶在打開其官網時可能會被黑客惡意重定向到仿冒的網站。

僅目前的數據來看,在過去的兩周內黑客們共在7個加密貨幣相關項目中修復了20個安全漏洞,并獲得了至少7400美元的獎勵。

這個數據聳人聽聞,而這都還是正常的現象,事實上,在2月13日至3月13日這一個月的時間里,加密貨幣相關的平臺支付給黑客們的安全漏洞修復獎金數量達到了43筆,金額至少23,675美元。

加密貨幣安全,山高路遠

一般來說,企業一旦遇到致命的安全漏洞都會選擇支付大額封口費息事寧人,普通人能接觸到的安全漏洞少之又少,即使在這種情況下數據也十分驚人。

這不禁讓人們對加密貨幣項目的安全性產生懷疑。所以說,這些新興的加密貨幣項目還有很長的路要走……

來源:區塊鏈大本營

Tags:加密貨幣恒星幣門羅幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣恒星幣發行總量是多少恒星幣官網登錄恒星幣傳銷案門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手

狗狗幣最新價格
BTC呈現出小V翻轉走勢,資金已開始布局對主流幣種的低吸_BTC

針對美國議員關于勸阻Libra的聯合信,Facebook方已給予回復:FacebookLibra項目負責人DavidMarcus于個人Facebook發布長文《Libra,2weeksin》.

1900/1/1 0:00:00
鳥類也存錢?法國凡爾賽宮鳥巢內現千余枚硬幣_SBF

圖源:巴黎人報 海外網7月24日電法國凡爾賽宮一位工人最近在鳥巢中發現上千枚硬幣,據猜測是鳥從別處叼來的.

1900/1/1 0:00:00
圓山飯店的前世今生,連年虧損卻仍沒關門,這是怎么回事?_BLUE

圓山飯店的前世今生,連年虧損卻仍沒關門,這是怎么回事?臺北圓山山麓,有一座雄偉得連山都變小了的大飯店——“圓山大飯店”。它建造在臺北市郊的圓山山坡上,傍基隆河和劍潭,主體樓高14層.

1900/1/1 0:00:00
“壽司之神”的日本近海藍鰭金槍魚掌故,有個部位多數人都吃不到_金槍魚

上篇寫了日本近海藍鰭金槍魚每年繞著日本列島的洄游路線,發現有興趣的人不少,還有讀者指出上篇里面的硬傷,眼光真是辣,我當然欣然接受,知錯就改。這篇我們談和金槍魚肉,以及壽司店交易有關的掌故.

1900/1/1 0:00:00
4年前,他們一起上福布斯!如今上巴菲特午餐、倒閉欠薪、網貸暴雷被查、被抓后無罪釋放、更有…_CEO

中國基金報記者吳羽 2015年的福布斯“30位30歲以下創業者”,最近都很出名。有花3100萬和巴菲特吃飯的孫宇晨;也有網貸平臺被立案的趙潤龍;有的從掛牌新三板,到最后倒閉欠薪的張亨德;此外,還.

1900/1/1 0:00:00
什么事,讓新聞聯播主播海霞只能“呵呵”兩聲_GDP

來源:央視網 又見“呵呵”體,這一次是什么事讓我們主播海霞只能“呵呵”兩聲呢?一起接著往下看 網友如何看? 美國絕活:顛倒黑白 思考人生的單刀:我也呵呵兩聲顧名思義:對美國.

1900/1/1 0:00:00
ads