值得信赖的区块链资讯!
一个月修复20个漏洞获23675美元赏金,原来是黑客队伍里出了无间道

企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。
那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。
于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。
不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。
白帽正在悄然兴起
如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里( 3 月 14 日至 3 月 28 日)门罗币( Monero )和恒星币( Stellar )等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少 7400 美元的奖赏。
根据安全漏洞披露平台 HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。
这些“金主”平台包括去中心化预测市场平台 Augur、门罗币、被誉为韩国以太坊的 ICON 、恒星币、甚至还包括加密货币交易平台 Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及 V 神站台的被誉为区块链版支付宝的 Omise。
这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?
在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。
基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。
加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。

各加密货币相关的平台收到的安全漏洞报告数量
以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币 ICON 支付了 1000 美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。
Robinhood(一款去年开始支持加密货币交易的传统股票交易应用程序的运营公司)给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。
不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说 Omise 平台和 Augur 平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。
仅目前的数据来看,在过去的两周内黑客们共在 7 个加密货币相关项目中修复了 20 个安全漏洞,并获得了至少 7400 美元的奖励。
这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。
加密货币安全,山高路远
一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
这不禁让人们对加密货币项目的安全性产生怀疑。所以说,这些新兴的加密货币项目还有很长的路要走……
来源:区块链大本营
比推快讯
更多 >>- 温哥华市政府建议市议会撤销建设比特币友好型城市提案
- GMX 回应 MegaETH 上线进度质疑,已部署合约,正式上线时间待定
- 比特币非空钱包数量创新高,交易所持币降至 2017 年 12 月以来最低水平
- 波段巨鲸pension-usdt.eth1000 枚 BTC 空单浮亏收窄至 220 万美元
- 支付科技公司 Silverflow 完成 4000 万美元 B 轮融资,Picus Capital 领投
- 预告:美国 2 月失业率和非农数据今夜公布
- 经济学家 Lyn Alden:比特币未来两三年表现或将超越黄金
- 10x Research:机构资本正重塑加密股版图,矿企板块显现结构性变化
- 市场消息:美国法官将于周五就特朗普关税退款案举行闭门和解会议
- Vitalik Buterin:下一代钱包将深度整合 AI,可有效消除大量针对资产盗取的攻击
- 印度获美临时许可后,上千万桶俄油已接近印度
- Hyperliquid 上 HIP-3 市场交易量已占总量 30%,WTI 原油交易量近日大涨 140%
- 11 个新地址过去 10 天从 CEX 提出总计 72.1 亿枚 PUMP,约 1456 万美元
- SEC 撤销对孙宇晨、波场基金会及 BitTorrent 基金会的所有指控
- 数据:24 小时资金净流入量 TOP 2 的 CEX 为 Bitget、Bybit
- 数据:当前加密恐慌贪婪指数为 19,处于极度恐慌状态
- 一多签地址从 CEX 提出 577.5 枚 XAUT,约 295 万美元
- 软银集团寻求 400 亿美元创纪录贷款,用于收购 OpenAI 股权
- Arthur Hayes:美伊冲突对经济的连锁反应或迫使美联储印钞纾困
- Worldcoin 项目方关联地址向 Binance 转入 629 万枚 WLD,约 258 万美元
- 昨日美国 Solana 现货 ETF 净流出 600 万美元
- 美国民主党拟立法限制预测市场,涉伊朗战争的内幕交易引发担忧
- 慢雾:警惕虚假 imToken Chrome 扩展程序
- 温哥华市政府经法律审查后建议关闭比特币储备提案
- Doppler 将代币发行平台扩展至 Solana 网络
- 21Shares 宣布 21Shares Polkadot ETF 即将在纳斯达克上线
- 数据:Winklevoss 兄弟昨日将 1750 枚 BTC 转入 Gemini 热钱包
- 特朗普:希望伊朗的领导体制被彻底推翻
- Binance Research:若能源供应长期中断将不利于风险资产
- 2026 胡润全球富豪榜:加密货币领域 23 位上榜者,CZ 位列中国企业家第 12
- RootData:BB 将于一周后解锁价值约 100 万美元的代币
- Culper Research 称因 Vitalik 抛售而正做空 ETH,Vitalik 父亲回应“纯属胡扯”
- 比特币矿企自去年 10 月以来已出售逾 1.5 万枚 BTC,行业持币策略出现转向
- HypurrFi 披露 Aave V3 早期版本“舍入误差”漏洞,已暂停 XAUT0 与 UBTC 市场新增借贷
- WTI 原油以近 80 美元大涨收盘:链上最大多头部分止盈,昨日盘前建仓 1417 万规模多单
- 贝莱德 CEO:代币化将永远改变金融业,实现投资的更自由流动
- 数据:某巨鲸卖出 3 天前买进的 125.9 枚 WBTC,再获利 20 万美元
- 彭博分析师:约一半的 Solana ETF 流入源于资管规模超 1 亿美元的机构买家
- Bitwise 向以太坊开源开发者捐款 10 万美元
- 去中心化合约交易平台孙悟空上线 OPN 永续合约
- 第五大以太坊财库 BTBT:ETH 持仓量增至约 15.5 万枚,质押率约 89%
- Coinbase CEO:跨境汇款应直接到账,不应被大幅手续费侵蚀
- Coinbase CEO:正在建设代理经济基础设施,Base 为 AI 链上归宿
- Justin Sun:仍然持有所有买入的 LIT,长期看涨 Lighter
- 孙宇晨:仍持有所有已购入的 LIT,长期看好 Lighter
- Du Jun:回归创业,计划 Q2 开启机构交易平台
- 纽约州向知识平权开枪,拟禁止 AI 回答专业领域问题
- Base 生态代币 FAI 市值突破 4000 万美元,24 小时涨幅达 54%
- 数据:Hyperliquid 平台鲸鱼当前持仓 32.1 亿美元,多空持仓比为 1.02
- Ripple 将 Coinbase 的加密期货产品纳入其清算平台 Ripple Prime 中
比推专栏
更多 >>- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
观点
比推热门文章
- 温哥华市政府建议市议会撤销建设比特币友好型城市提案
- GMX 回应 MegaETH 上线进度质疑,已部署合约,正式上线时间待定
- 四场战争,一套逻辑:资本如何在冲突中重塑资产价格
- OpenClaw热潮背后:技术架构与“龙虾现象”的共振
- 比特币非空钱包数量创新高,交易所持币降至 2017 年 12 月以来最低水平
- 波段巨鲸pension-usdt.eth1000 枚 BTC 空单浮亏收窄至 220 万美元
- 支付科技公司 Silverflow 完成 4000 万美元 B 轮融资,Picus Capital 领投
- 预告:美国 2 月失业率和非农数据今夜公布
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- 经济学家 Lyn Alden:比特币未来两三年表现或将超越黄金
比推 APP



