
一个月修复20个漏洞获23675美元赏金,原来是黑客队伍里出了无间道
企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。
那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。
于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。
不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。
白帽正在悄然兴起
如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里( 3 月 14 日至 3 月 28 日)门罗币( Monero )和恒星币( Stellar )等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少 7400 美元的奖赏。
根据安全漏洞披露平台 HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。
这些“金主”平台包括去中心化预测市场平台 Augur、门罗币、被誉为韩国以太坊的 ICON 、恒星币、甚至还包括加密货币交易平台 Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及 V 神站台的被誉为区块链版支付宝的 Omise。
这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?
在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。
基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。
加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。
各加密货币相关的平台收到的安全漏洞报告数量
以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币 ICON 支付了 1000 美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。
Robinhood(一款去年开始支持加密货币交易的传统股票交易应用程序的运营公司)给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。
不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说 Omise 平台和 Augur 平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。
仅目前的数据来看,在过去的两周内黑客们共在 7 个加密货币相关项目中修复了 20 个安全漏洞,并获得了至少 7400 美元的奖励。
这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。
加密货币安全,山高路远
一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
这不禁让人们对加密货币项目的安全性产生怀疑。所以说,这些新兴的加密货币项目还有很长的路要走……
来源:区块链大本营
比推快讯
更多 >>- MANTRA 提议废除 ERC20 OM 代币,通胀率拟调整至 8%
- 路透社:中国正考虑首次允许人民币支持稳定币,以促进人民币国际化进程
- 加密初创公司 Legion 完成 500 万美元融资,VanEck 等领投
- Binance 开放 Plasma USDT 定期产品
- 市场消息:Plasma 与 Binance 达成合作,首批存款者将获得 1% Plasma 协议代币分配
- 美联储政策紧缩,资产负债表不再是经济助推器
- Tether Treasury 于以太坊链上新增铸造 10 亿枚 USDT
- 加密矿企 BIT Mining 将更名为 SOLAI,以拓展其在 Solana 生态系统影响力
- Arthur Hayes 疑似建仓 766 万枚 BIO,价值 110 万美元
- 美股盘前加密货币股多数上涨,Bitmine 涨 2.73%
- Max Crown 被任命为 TON 基金会总裁兼首席执行官
- 某交易员在 4,087.9 美元建仓 ETH 25 倍多头仓位,当前浮盈约 28.3 万美元
- 某 Smart Money 交易员过去 4 个月获利超 4800 万美元
- HashKey Capital 将 541.2 万枚 MNT 转入 Bybit
- 链上股票交易平台 StableStock 完成种子轮融资,YZi Labs 等参投
- BTFS 社区发布 BTIP-105 提案
- 游戏资产交易平台 OVERTAKE 完成 700 万美元战略融资,Sui 等参投
- Tether CEO:XAUt 市值超过 12 亿美元
- Bitunix 分析师:美扩大以股换补至台积或三星;ETH 4100 至 4150 关键支撑反弹
- 特朗普长子持股公司将收购矿企 Dogehash,后者技术伙伴为矿机制造商 ElphaPex
- 韩国第三大交易所 Coinone 上线 PARTI 韩元交易对
- USD1 正式登陆 JustLendDAO
- MEXC 宣布成立 MEXC 基金会
- 某鲸鱼地址 5 小时前再次加仓 200 枚 BTC
- 截止今日收盘,沪深两市总市值再次站上 100 万亿元
- 富途 Q2 财报:加密业务资产规模季增 43%
- Glassnode:BTC、ETH 和 SOL 等主流代币均于近期创下单日盈利峰值
- AI 房地产科技公司 EliseAI 完成 2.5 亿美元 E 轮融资,a16z 领投
- 欧洲央行行长:经济增长放缓,贸易不确定性挥之不去
- INFINIT 正式推出 V2 公测版,支持一键执行复杂 DeFi 策略
- 数据:某巨鲸解质押 98291 枚 SOL 并全部转入币安,价值约 1783 万美元
- 美联储降息预期降低,比特币继续调整至两周半低点
- Tom Lee:鲍威尔周五讲话或将被市场理解为鸽派,股市则将在讲话后上涨
- 美联储会议纪要将揭示内部分歧,今夜 2 点公布
- 分析:Hyperliquid 上的 USDC 规模已达 48.2 亿枚
- 四川警方:近期有不法分子向老年人推广“数字人民币”并招募推广员,涉嫌诈骗
- Hyperliquid 团队预计人均年创收 1.043 亿美元,为全球人均创收最高公司
- 印尼央行行长称美国通胀压力减弱,市场预期美联储降息升温
- Binance:至少拥有 200 积分的用户可领取 50 万 DGC 空投
- 分析师:数据显示期权交易员仍维持乐观,多数认为趋势尚未结束
- Matrixport:当前加密概念股机构参与度不足,股价短期或将进一步盘整
- H100Group 增持 102 枚比特币,总持仓量达 911 枚比特币
- Plasma 宣布与 Fluid 达成合作,FLUD 日内涨超 4%
- “山寨季”在谷歌的搜索量从 8 月 13 日的 100 分下降至当前的 18 分
- 分析师:比特币支撑位于 10.96 万美元至 10.68 万美元密集需求区间
- StoneLink 与三未信安达成战略合作,共同推动区块链与密码技术深度融合
- 美元预计将进一步走软,策略师下调观点至负面
- Turbos DEX 已上线 Alkimi Exchange(ALKIMI)
- AI Agent+Web3 平台 YOMIRGO 完成 500 万美元 Pre-A 轮融资,Gobi Partners 领投
- 鲍威尔将在杰克逊霍尔为 9 月降息敞开大门
比推专栏
更多 >>观点
比推热门文章
- 市场消息:Plasma 与 Binance 达成合作,首批存款者将获得 1% Plasma 协议代币分配
- 美联储政策紧缩,资产负债表不再是经济助推器
- Tether Treasury 于以太坊链上新增铸造 10 亿枚 USDT
- 加密矿企 BIT Mining 将更名为 SOLAI,以拓展其在 Solana 生态系统影响力
- Arthur Hayes 疑似建仓 766 万枚 BIO,价值 110 万美元
- 美股盘前加密货币股多数上涨,Bitmine 涨 2.73%
- Max Crown 被任命为 TON 基金会总裁兼首席执行官
- 某交易员在 4,087.9 美元建仓 ETH 25 倍多头仓位,当前浮盈约 28.3 万美元
- 某 Smart Money 交易员过去 4 个月获利超 4800 万美元
- HashKey Capital 将 541.2 万枚 MNT 转入 Bybit