为进一步建立区块链行业统一客观的漏洞评级体系,建立健全区块链安全的基础设施,逐步改善区块链领域的诸多安全问题,国家互联网应急中心联合长亭科技、链安科技、安比实验室和慢雾科技四家安全厂商,在CVSS2.0漏洞评分系统基础上,结合大量真实区块链漏洞案例,共同起草国家区块链漏洞库《区块链漏洞定级细则》,现向社会发布。
在网络安全评测体系中,漏洞分级、分类的标准化研究是评测十分重要的基础环节,建立统一的漏洞定级标准化方案对统一行业认知、提升行业技术安全、建立健全 安全测评体系具有重要意义。前期很多区块链企业和团队在发行漏洞悬赏计划时,由于没有可供直接参考的统一标准,往往都会按照各自的理解定义漏洞的威胁等级;而安全厂商也会根据各自对CVSS的理解制定出不同的评定标准。当前区块链生态中各个角色对于安全漏洞的认知并不统一,甚至分歧较大。亟需建立一套针对区块链技术的、被行业普遍认可的定级细则,明确漏洞分析原则,并给出确定且可执行的威胁等级评定参考。
百度Apollo首发 “Apollo 001”系列纪念数字藏品:金色财经报道,据百度Apollo智能驾驶官方公众号,百度Apollo全网首发首款 “Apollo 001”系列纪念数字藏品,以百度汽车机器人为主体形象,每款对应一个百度Apollo自动驾驶重要里程碑事件。据悉,该数字藏品将于2022年7月8日 09:55发布汽车机器人家族全家福空投款。[2022/7/7 1:58:19]
在这一背景下,国家区块链漏洞库联合行业安全企业联合发布《区块链漏洞定级细则》。《细则》整体分为《公链系统漏洞定级细则》、《联盟链系统漏洞定级细则》、《智能合约漏洞定级细则》、《外围系统漏洞定级细则》,主要依据“危害程度”和“利用难度”等方面分析,将漏洞分为高、中、低三个威胁等级,且每种危害和难度的描述中都罗列了非常详细的参考条目,基本涵盖了区块链领域可能遇到的大部分漏洞情况,可以帮助使用者快速定位和分析漏洞。同时依托 CVSS2.0,力争实现与传统基础领域漏洞规则的互通,从大网络安全的角度打通区块链新兴领域与传统领域对于漏洞的认知和定义。
首发 | Bithumb将推出与Bithumb Global之间的加密资产转账服务:Bithumb内部人士对金色财经透露,Bithumb推出和Bithumb Global之间的加密货币资产免手续费快速转账服务,每日加密货币资产转账限额为2枚BTC。此消息将于今日晚间对外公布。据悉,目前仅支持BTC和ETH资产转账。[2020/2/26]
当前,国内外对于区块链的安全评测体系尚不成熟。在这一背景下,国家区块链漏洞库积极探索区块链安全规范,联合行业力量,努力形成可操作、可执行、可量化的区块链漏洞定级细则,以推动区块链行业安全有序发展,助力我国在区块链新技术领域占据领先地位。
首发 | 百度推动246家博物馆线上藏品上链:金色财经讯,近日,百度超级链联合百度百科,基于区块链技术创建 “文博艺术链”,推动百科博物馆计划中的246家博物馆线上藏品上链。基于“文博艺术链”,百度将与博物馆共同推动线上藏品版权的确权与维护,同时探索线上藏品版权数字化交易方式,为合作的博物馆提供更全面的服务和更多的权益。据介绍,此项目将分阶段进行,一期将完成线上藏品的入链确权,为每一件藏品生产专属的版权存证证书。让每一名用户可以在百度百科博物馆计划的PC端和WAP端的藏品页查看证书。后续,百度还将推动AI与区块链技术在文博领域的结合应用,用来保障上链数据与藏品相匹配,为后续进行藏品图像版权数字化交易奠定基础。[2019/1/30]
目前《区块链漏洞定级细则》仅为初始版本,后面将根据区块链安全的实际情况进行不断迭代修改。同时也欢迎各安全厂商、白帽、区块链参与者提出宝贵意见,共同帮助该细则的完善和提升。
联系方式:cnvdbc@cert.org.cn
本篇内容由“国家区块链漏洞库”授权首发,转载请著名出处。
CoinMetrics根据CMBI浮动调整方法,发布了2020年第三季度“供应透明度报告”。该报告揭示了加密资产持有者的关键行为类别,报告分析了以下加密货币资产的自由流通量(可理解为潜在的市场抛压):BTC、ETH、BCH、BSV、A.
1900/1/1 0:00:00在过去一周,DeFi平台上锁定的总价值受到了巨大冲击。与2020年9月2日84.1亿美元的峰值相比下降了20%。这标志着DeFi协议的第一次重大修正,这是在一系列新产品(即流动性挖矿)的推动下实现空前增长后的缓和期.
1900/1/1 0:00:00本周技术周刊包含以太坊、波卡、EOS、COSMOS、Filecoin等项目的技术类相关新闻。以太坊核心开发者:以太坊客户端Geth也许应该启动治理代币以太坊核心开发者Péter Szilágyi刚刚发推称,也许我们应该启动一个Geth.
1900/1/1 0:00:00通过将数百万美元存入去中心化流动性池以赚取利息,以太坊巨鲸们正在用他们自己的方式推动去中心化金融(DeFi)行业发展.
1900/1/1 0:00:00金色财经报道,以太坊扩容项目MatterLabs为稳定币兑换平台Curve推出了首个zkSync二层智能合约测试网「ZincAlef」.
1900/1/1 0:00:00在不做交易的情况下,如何让持有的加密资产保持增值?AAX理财宝帮您赚取被动收入!加密货币储蓄提供了一种新的方式,让您在持有币种的同时,还能赚取被动收入。去中心化金融(DeFi)的兴起,让通过储蓄加密货币赚取利息的概念更加突出.
1900/1/1 0:00:00