值得信赖的区块链资讯!
一个月修复20个漏洞获23675美元赏金,原来是黑客队伍里出了无间道

企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。
那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。
于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。
不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。
白帽正在悄然兴起
如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里( 3 月 14 日至 3 月 28 日)门罗币( Monero )和恒星币( Stellar )等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少 7400 美元的奖赏。
根据安全漏洞披露平台 HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。
这些“金主”平台包括去中心化预测市场平台 Augur、门罗币、被誉为韩国以太坊的 ICON 、恒星币、甚至还包括加密货币交易平台 Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及 V 神站台的被誉为区块链版支付宝的 Omise。
这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?
在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。
基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。
加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。

各加密货币相关的平台收到的安全漏洞报告数量
以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币 ICON 支付了 1000 美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。
Robinhood(一款去年开始支持加密货币交易的传统股票交易应用程序的运营公司)给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。
不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说 Omise 平台和 Augur 平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。
仅目前的数据来看,在过去的两周内黑客们共在 7 个加密货币相关项目中修复了 20 个安全漏洞,并获得了至少 7400 美元的奖励。
这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。
加密货币安全,山高路远
一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。
这不禁让人们对加密货币项目的安全性产生怀疑。所以说,这些新兴的加密货币项目还有很长的路要走……
来源:区块链大本营
比推快讯
更多 >>- 数据:监测到 2.73 亿 USDT 转出 Binance
- 分析:BTC 筹码结构正快速收紧,潜在大幅波动一触即发
- Zcash 开发商发布 Q4 2025 路线图,专注隐私功能和 Zashi 钱包改进
- EtherFi CEO:正调查 EtherFi 卡被盗刷,所有遭欺诈的用户都将获得退款
- Polymarket 上预测“英雄联盟 GEN.G vs KT”比赛 GEN.G 获胜概率 88%
- 分析:比特币“减半后必跌”规律或已失效,平稳牛市可能持续
- Bitdeer 本周挖矿产出 121 枚 BTC,比特币总持有量增至 2,233.2 枚
- 杭州发布,诈骗团伙盯上小学生游戏玩家,诱骗转账后通过虚拟货币洗钱
- AI 视频生成公司 Synthesia 完成 2 亿美元融资,谷歌风投领投
- 美国 SOL 现货 ETF 上市首周录得 1.99 亿美元净流入
- π币能兑换啦?上榜微信安全中心十月朋友圈热度谣言
- 定海法院审结涉泰达币帮助信息网络犯罪活动案件,涉案资金超 500 万元
- 加州议员 Ro Khanna 提出一项禁止政客发行和交易数字资产的决议
- 数据:当前加密恐慌贪婪指数为 32,处于恐慌状态
- 疑似 BitmineSharpLink 地址增持 9,272 枚 ETH,价值 3577 万美元
- 数据:某交易员在 TRUMP 上获利超 110 万美元后买入 300 万枚 GHOST
- 币友(BYB)交易所:社交⾦融重塑数字资产交易新体验
- 港股上市公司恒月控股斥资 524.2 万港元购入 6.12 枚 BTC,拟推预付费比特币卡
- Ansem:432 美元买入 ZEC 如同 432 美元买入比特币
- 马来西亚央行启动现实世界资产代币化探索计划
- Pump.fun 推出实用代币支持计划Spotlight
- 马斯克:新款 Roadster 跑车可能具备飞行能力
- 比特币 11 月平均回报率为 42.49%,以太坊 11 月平均回报率为 7.08%
- 高盛报告:加密货币占全球投资组合的 1%
- 数据:Hyperliquid 平台鲸鱼当前持仓 66.86 亿美元,多空持仓比为 0.84
- 投资银行 Macquarie 上调矿企 Core Scientific 评级,股价上调 90%
- 比特币 10 月月线收跌 3.69%,创史上第三个下跌十月
- 数据:美国 Hedera 现货 ETF 单日净流入 1228 万美元;Litecoin 现货 ETF 单日净流入 23 万美元
- 美国财长盛赞比特币网络 17 年连续稳定运行
- 数据:“胜率 100% 巨鲸”持有的 ETH、BTC、SOL 多单浮亏 698 万美元
- 100%胜率巨鲸维持约 3.7 亿美元总做多仓位,浮亏约 670 万美元
- USDC Treasury 在 Solana 链上新增铸造 2.5 亿枚 USDC
- 马斯克:将推出具有“类似比特币”加密功能的即时通讯应用“X Chat”
- 美众议院农业委员会主席与 CFTC 代理主席磋商,为加密监管新规做准备
- 加州监管机构对比特币 ATM 运营商 Coinhub 处以 67.5 万美元罚款
- 罗马尼亚因 Polymarket 未经许可运营而将其封禁
- Vitalik 再次出售其免费获得的 Meme 币,换得 15,170 枚 USDC
- 黄仁勋自 6 月以来出售价值超 10 亿美元英伟达股票
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0011%
- Coinbase 收购稳定币初创公司 BVNK 预计今年底或明年初完成
- Bitwise 更新 XRP ETF 申请文件,管理费率为 0.34%
- Bitmine 购买 7,660 枚 ETH,价值 2,954 万美元
- James Wynn 增持比特币空头头寸至 8.27 枚 BTC,浮盈 1.5 万美元
- 美股三大指数月线均创多年最长连涨纪录
- 数据:过去 24 小时全网爆仓 2.96 亿美元,多单爆仓 1.37 亿美元,空单爆仓 1.58 亿美元
- 美国联邦检察官指控比特币 ATM 助长加密货币诈骗
- Coinbase 计划以 20 亿美元收购 BVNK 推动稳定币业务
- 美联储逆回购操作接纳 25 个对手方,总额达 518.02 亿美元
- 美联储哈玛克:对改革货币政策利率目标持开放态度
- 博斯蒂克:12 月降息并非既定事项
比推专栏
更多 >>观点
比推热门文章
- 数据:监测到 2.73 亿 USDT 转出 Binance
- 分析:BTC 筹码结构正快速收紧,潜在大幅波动一触即发
- Zcash 开发商发布 Q4 2025 路线图,专注隐私功能和 Zashi 钱包改进
- EtherFi CEO:正调查 EtherFi 卡被盗刷,所有遭欺诈的用户都将获得退款
- Polymarket 上预测“英雄联盟 GEN.G vs KT”比赛 GEN.G 获胜概率 88%
- 分析:比特币“减半后必跌”规律或已失效,平稳牛市可能持续
- Bitdeer 本周挖矿产出 121 枚 BTC,比特币总持有量增至 2,233.2 枚
- 杭州发布,诈骗团伙盯上小学生游戏玩家,诱骗转账后通过虚拟货币洗钱
- AI 视频生成公司 Synthesia 完成 2 亿美元融资,谷歌风投领投
- 美国 SOL 现货 ETF 上市首周录得 1.99 亿美元净流入
比推 APP



