
一个月修复20个漏洞获23675美元赏金,原来是黑客队伍里出了无间道
企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。
那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。
于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。
不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。
白帽正在悄然兴起
如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里( 3 月 14 日至 3 月 28 日)门罗币( Monero )和恒星币( Stellar )等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少 7400 美元的奖赏。
根据安全漏洞披露平台 HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。
这些“金主”平台包括去中心化预测市场平台 Augur、门罗币、被誉为韩国以太坊的 ICON 、恒星币、甚至还包括加密货币交易平台 Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及 V 神站台的被誉为区块链版支付宝的 Omise。
这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?
在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。
基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。
加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。
各加密货币相关的平台收到的安全漏洞报告数量
以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币 ICON 支付了 1000 美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。
Robinhood(一款去年开始支持加密货币交易的传统股票交易应用程序的运营公司)给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。
不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说 Omise 平台和 Augur 平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。
仅目前的数据来看,在过去的两周内黑客们共在 7 个加密货币相关项目中修复了 20 个安全漏洞,并获得了至少 7400 美元的奖励。
这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。
加密货币安全,山高路远
一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
这不禁让人们对加密货币项目的安全性产生怀疑。所以说,这些新兴的加密货币项目还有很长的路要走……
来源:区块链大本营
比推快讯
更多 >>- 朝鲜黑客利用新型 Mac 恶意软件 NimDoor 攻击加密货币项目
- 稳定币基础设施项 Perena 完成新一轮融资,Susquehanna 等参投
- Sidekick 及 Orbiter Finance 现已集成 OKX DEX API
- 美债收益率在美国数据公布前下跌
- 英国上市公司 Coinsilium Group 子公司 Forza 筹集 380 万美元,拟再次购买比特币
- 媒体:美丽大法案程序性投票接近破局,关键议员或改投赞成票
- 分析:多个宏观催化剂叠加影响下,比特币或在 7 月达到 11.6 万美元
- Websea 正式引入国际顶级反洗钱系统 MistTrack,合规护航再迈一大步
- Jump Crypto 关联钱包休眠两年后转出所有 7499 枚比特币
- GMGN 推出视频版收益图功能,支持生成 10 秒内 MP4 格式
- Arthur Hayes:与其买美债,不如买比特币
- Ark Invest 昨日减持约 108 万美元 Coinbase 股票
- MOODENG 短时涨幅扩张至 57.4%, Gate 交易占比位居全球第一
- Abraxas Capital 做空账户 10 天亏损 4000 万美元
- 美国非农数据将于今晚公布,美股或受其影响大幅波动
- MOODENG 短时上涨 30%,触及 0.24 USDT
- Bedrock 已上线新的 BR 交易活动,奖金池达 10 万美元
- 近 9 小时,共有 2761 枚比特币从 CEX 提取
- Jupiter 旗下代币发射平台 Jupiter Studio 上线
- 中山公用:目前暂无稳定币相关业务计划
- 比特币波动率罕见降至 2023 年以来的最低水平,历史上仅出现过 7 次
- DMG Blockchain:6 月挖矿产出 23 枚 BTC,比特币持仓量降至 341 枚
- 美国众议院议长:只要有必要,关于“大而美法案”的讨论将继续进行
- 美国取消对华芯片设计软件出口限制
- 美国比特币现货 ETF 昨日净流入 4.078 亿美元
- 新思科技称美方已撤销针对中国的出口限制,美股夜盘涨超 5%
- 数据:去中心化交易平台 Axiom 累计收入已超 1.57 亿美元
- 币安公布 Alpha 空投 6 月表现数据,LA、AB 和 SAHARA 为空投收益前 3 名
- 华尔街日报:四名共和党议员反对特朗普税收法案的程序性投票
- 澳大利亚加密亿万富翁遭绑架,咬断绑匪手指逃生
- Letsbonk.Fun 平台近 24 小时交易额超过 pump.fun
- Circle 今晨在 Solana 上新增铸造 2.5 亿枚 USDC
- RootData:B3 将于一周后解锁价值约 435 万美元的代币
- Project Hunt:跨平台即玩即赚开发商和发行商 Xterio 为过去 7 天被 Top 人物取关最多的项目
- Backpack 第二赛季积分活动已正式开启
- MELANIA 团队解锁 2,500 万枚 MELANIA,价值约 523 万美元
- 股票代币化平台 xStocks 上线第三日交易额达 773 万美元,标普 500 成交额居首
- Vana 生态项目 Unwrapped DataDAO 决定出售其 Spotify 数据给 AI 原生平台 SoloAI
- Binance Alpha 昨日交易量报 4.5049 亿美元,BR、KOGE、BULLA 分列前三
- 美国副总统万斯:“大而美法案”必须通过
- 加密货币总市值升至 3.485 万亿美元,部分山寨与 Meme 代币领涨
- 数据:USD1 持有地址数突破 29 万,当前发行量约 21.56 亿枚
- Willy Woo:在所有宏观资产中,BTC 对全球流动性最为敏感
- 美国财长重申 9 月之前降息,并称美联储错误预测通胀上升
- 观点:Robinhood 若获得成功将消灭 90%的金融中介机构
- 8 年前囤积 21,662 枚 ETH 的长期持有者将 4123 枚 ETH 转进 Gemini
- 多点数智股价一度飙升近 90%,已配置 BTC 并拟申请香港稳定币牌照
- 港股上市公司多点数智开盘涨超 89%,正筹备申请香港稳定币牌照
- 1RT Acquisition 纳斯达克上市首日交易量报 6334 万美元,收涨 0.37%
- 10x Research:比特币或将迎来夏季爆发,市场关键窗口开启
比推专栏
更多 >>观点
比推热门文章
- 朝鲜黑客利用新型 Mac 恶意软件 NimDoor 攻击加密货币项目
- 稳定币基础设施项 Perena 完成新一轮融资,Susquehanna 等参投
- Sidekick 及 Orbiter Finance 现已集成 OKX DEX API
- 美债收益率在美国数据公布前下跌
- 英国上市公司 Coinsilium Group 子公司 Forza 筹集 380 万美元,拟再次购买比特币
- 媒体:美丽大法案程序性投票接近破局,关键议员或改投赞成票
- 分析:多个宏观催化剂叠加影响下,比特币或在 7 月达到 11.6 万美元
- Websea 正式引入国际顶级反洗钱系统 MistTrack,合规护航再迈一大步
- Jump Crypto 关联钱包休眠两年后转出所有 7499 枚比特币
- GMGN 推出视频版收益图功能,支持生成 10 秒内 MP4 格式