宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Uniswap > 正文

一个月修复20个漏洞获23675美元赏金,原来是黑客队伍里出了无间道

作者:

时间:1900/1/1 0:00:00

来源|TNW编译|Guoxi

俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。

那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。

以太坊盈利地址数达一个月高点:7月31日消息,Glassnode数据显示,以太坊盈利地址数量(7日MA)达到一个月高点48,053,511.601。[2022/7/31 2:49:36]

于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。

不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。

现货黄金上破1750美元/盎司关口,刷新一个月以来新高:行情显示,现货黄金上破1750美元/盎司关口,日内涨幅0.5%,刷新一个月以来新高。[2020/6/22]

白帽正在悄然兴起

如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里门罗币和恒星币等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少7400美元的奖赏。

根据安全漏洞披露平台HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。

动态 | 闪电网络比特币容量一个月下降4%:比特币闪电网络 (Lightning Network) 似乎正去失去它的光彩。截至目前,闪电网络的网络容量为1020枚比特币,价值810万美元。在一个月的时间里,这个数字下降了大约 4%。此外,网络上活跃频道的数量也有类似的下降趋势,活跃频道在一个月内下降了5.4%,大概下降后有36592个频道。在过去24小时内,新节点的数量也下降了15%,目前的新节点数量为17个。此外,分析称,在过去几周,比特币的链上手续费用已经达到了3美元到4美元之间。同时,未确认交易的数量也在不断增加,比特币的内存池规模也在不断扩大。(Ambcrypto)[2019/5/22]

这些“金主”平台包括去中心化预测市场平台Augur、门罗币、被誉为韩国以太坊的ICON、恒星币、甚至还包括加密货币交易平台Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及V神站台的被誉为区块链版支付宝的Omise。

人人影视开启数字加密货币捐赠一个月,收到价值约20万人民币的捐赠:据公众号区块律动BlockBeats,一个月前,人人字幕组对外表示为了改善客户端的带宽压力和开发支出压力开始接受捐赠,但仅限于接受加密数字货币的捐赠。30天过去了,按照网站上给出的地址查询交易记录,发现他们一共只收到了2.2个比特币,10.7个以太坊,3.1 个比特币现金,加在一起约20万人民币。而维基百科在2014年7月开始接受比特币捐款后,一周之内收到了价值14万美元的比特币,当时比特币的价格还在600 美元上下。[2018/4/29]

这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?

在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。

基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。

加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。

各加密货币相关的平台收到的安全漏洞报告数量

以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币ICON支付了1000美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。

Robinhood给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。

不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说Omise平台和Augur平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。

仅目前的数据来看,在过去的两周内黑客们共在7个加密货币相关项目中修复了20个安全漏洞,并获得了至少7400美元的奖励。

这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。

加密货币安全,山高路远

一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。

这不禁让人们对加密货币项目的安全性产生怀疑。所以说,这些新兴的加密货币项目还有很长的路要走……

来源:区块链大本营

标签:加密货币恒星币门罗币加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币恒星币发行总量是多少恒星币官网登录恒星币案门罗币cpu算力表amd.e2.3200门罗币挖矿教程新手

Uniswap热门资讯
孙宇晨要与王小川100个比特币 此前刚刚拿下巴菲特午餐

2019年的巴菲特慈善午餐拍卖结果揭晓,成交价创出历史新高,达到456.8万美元(约合人民币3154.03万元),与2018年的330万美元相比,高出127万美元.

1900/1/1 0:00:00
小心!点心店收进一张半真半假的拼接币 收银阿姨来本报现身说法

图说:由真币拼接而成的假币,其正面左半边水印区质感粗糙,拼接痕迹明显新民晚报记者夏韵摄近日,市民张阿姨拿着一张百元大钞来到新民晚报读者接待室,反映她手中的是一张被人“伪装”过的假钞.

1900/1/1 0:00:00
从周报看“四大公链”发展潜力,谁更有可能一统江湖?

在过去两周里,四大公链的应用建设及各方面数据是否都取得了靓丽的成绩单了呢?通过这些数据发现价值曲线,抓住行情“大趋势”,为投资做更好的参考;大家一起跟我去看看四大公链又有哪些新的变化吧.

1900/1/1 0:00:00
又一数字货币倒下!成立不到一年,承诺将100%准备金刚性兑付

投稿来源:柒财经 成立不到一年即退出市场,数字资产交易平台币创宣布将停止服务。7月10日,币创(BTRON)交易所发布公告称,自2019年7月11日起将停止服务,并称请用户在2019年7月31日.

1900/1/1 0:00:00
阿桑奇被捕,维基解密的比特币捐款却源源不断

因厄瓜多尔大使馆拒绝再提供庇护,维基解密创始人朱利安·阿桑奇于当地时间4月11日在英国被捕。加密货币社区因此掀起了比特币捐赠热潮.

1900/1/1 0:00:00
观点集纳:世界需要中国——夏季达沃斯论坛关注中国经济的现在和未来

新华社大连7月1日电题:观点集纳:世界需要中国——夏季达沃斯论坛关注中国经济的现在和未来新华社记者丁非白、李宇佳“世界需要中国的程度超过中国需要世界的程度.

1900/1/1 0:00:00