比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 屎幣 > Info

加密貨幣:一個月修復20個漏洞獲23675美元賞金,原來是黑客隊伍里出了無間道

Author:

Time:1900/1/1 0:00:00

來源|TNW編譯|Guoxi

俗話說:“沒有不透風的墻”,世界上也不存在沒有安全漏洞的應用程序,只是大企業會通過嚴格的編程規范和充分的測試來減少安全漏洞,但人都是會犯錯的,應用程序并不能保證百分之百的安全。

那遇到安全漏洞該怎么辦呢,傳統的應用程序得益于其中心化的架構可以立刻停止服務,修復漏洞后回滾到正常的狀態從而最小化安全漏洞的影響。而加密貨幣都是去中心化的,不太可能回滾交易,并且加密貨幣涉及的都是真金白銀,本身就很容易被黑客盯上。

超68萬枚ETH在不到一個月內流入25個LSD協議:8月27日消息,在過去28天里,25個LSD協議流入超過68萬枚ETH。7月29日,這些LSD協議共持有約1065萬枚ETH;如今,這一數字已攀升至約1133萬枚。其中,Lido保持著73.98%的主導市場份額,其所持有的ETH從791萬枚增長至838萬枚,流入約47萬枚ETH,漲幅達5.94%。

另外,Coinbase的LSD產品所持有的ETH從117萬枚增至約122萬枚;Rocket Pool從持有857,967枚ETH增加到約901,072枚ETH;其次是Frax Ether(約254,692枚ETH)和EigenLayer(約100,025枚ETH)。值得一提的是,上個月,Binance Pool實現了近29.2%的大幅增長,在30天內達到了92,824枚ETH的持有量;目前其持有約93,504枚ETH。[2023/8/27 12:58:49]

于是不少加密貨幣項目開始另辟蹊徑,與其面對可能會造成巨大損失的安全漏洞,為何不花一少部分錢來雇傭黑客為自己修復漏洞呢?這樣黑客可以走上臺面用自己的本領贏得榮譽和獎金,可以說這是一種兩全其美的解決方案。

Glassnode:ETH盈利地址數達一個月高點:金色財經消息,Glassnode數據顯示,ETH盈利地址數達一個月高點,七日均值為45,260,283.143。[2022/7/20 2:25:26]

不過這樣的結果可謂是,不查不知道,一查嚇一跳。這里先賣個關子,想知道這些加密貨幣項目在安全性方面存在多么嚴重的問題,讓我們一起在文章中尋找答案。

白帽正在悄然興起

如今白帽黑客為加密貨幣項目修復安全漏洞已成為一種趨勢,據不完全統計,僅在過去的兩周里門羅幣和恒星幣等流行的加密貨幣平臺已經給修復安全漏洞的黑客們發放了至少7400美元的獎賞。

數據:NFT市場活躍錢包數在過去一個月下降40% ,總銷售額下降60%:據nonfungible的數據顯示,NFT市場的銷售額和活躍錢包數在3月底達到頂峰,之后活躍錢包數下降了40%以上,總銷售額下降了60%。據悉是擠泡沫和以太坊網絡高昂交易費所致。NFT泡沫可能已經破滅,但該行業仍為擴張做好準備。(Cointelegraph)[2021/6/6 23:16:03]

根據安全漏洞披露平臺HackerOne的數據,在過去的兩周里,黑客們共修復了七個與加密貨幣相關的項目中的安全漏洞,并獲得了平臺的獎賞。

這些“金主”平臺包括去中心化預測市場平臺Augur、門羅幣、被譽為韓國以太坊的ICON、恒星幣、甚至還包括加密貨幣交易平臺Crypto.com,新加入加密貨幣交易領域的股票交易平臺Robinhood以及V神站臺的被譽為區塊鏈版支付寶的Omise。

過去一個月交易所賬戶中的ETH增加77.2%:金色財經報道,LongHash今日發推文稱,隨著ETH的價格超過1000美元,過去一個月在交易所賬戶中存放的ETH增加了77.2%,而交易所中的比特幣存款僅增加了19.6%。[2021/1/6 16:30:49]

這幾個平臺都還處于業務的快速發展期,存在安全漏洞也是在所難免的,但哪個平臺被找出的安全漏洞最多呢?

在過去的兩周里,加密貨幣OmiseGO背后的運營公司Omise收到了八份HackerOne安全漏洞報告,在所有的平臺中名列榜首。

基于區塊鏈的去中心化預測市場平臺Augur被找出了3處安全漏洞,共發放了2850美元的獎勵,其中一個“中等風險”的安全漏洞獲得了2500美元的獎勵。

加密貨幣交易平臺Crypto.com也收到了三份安全漏洞報告,發放的獎金共計2250美元。

各加密貨幣相關的平臺收到的安全漏洞報告數量

以匿名性為賣點的加密貨幣門羅幣向黑客們支付了兩筆修復安全漏洞的獎勵。韓國的以太坊,以互操作性為賣點的加密貨幣ICON支付了1000美元的修復安全漏洞獎勵。恒星幣也支付了一筆,但獎勵的具體金額尚未披露。

Robinhood給黑客們支付了兩筆修復安全漏洞的獎勵,但是,這些安全漏洞的細節也尚未披露。

不幸的是,絕大多數的安全漏洞報告都還處于保密狀態,目前被公開報道的都是一些賞金微乎其微的低風險安全漏洞,就比如說Omise平臺和Augur平臺都有的一個安全漏洞,用戶在打開其官網時可能會被黑客惡意重定向到仿冒的網站。

僅目前的數據來看,在過去的兩周內黑客們共在7個加密貨幣相關項目中修復了20個安全漏洞,并獲得了至少7400美元的獎勵。

這個數據聳人聽聞,而這都還是正常的現象,事實上,在2月13日至3月13日這一個月的時間里,加密貨幣相關的平臺支付給黑客們的安全漏洞修復獎金數量達到了43筆,金額至少23,675美元。

加密貨幣安全,山高路遠

一般來說,企業一旦遇到致命的安全漏洞都會選擇支付大額封口費息事寧人,普通人能接觸到的安全漏洞少之又少,即使在這種情況下數據也十分驚人。

這不禁讓人們對加密貨幣項目的安全性產生懷疑。所以說,這些新興的加密貨幣項目還有很長的路要走……

來源:區塊鏈大本營

Tags:加密貨幣恒星幣門羅幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣恒星幣發行總量是多少恒星幣官網登錄恒星幣傳銷案門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手

屎幣
以太坊:區塊鏈入門:是誰創造了以太坊?

以太坊創始人VitalikButerin2008年,一位匿名開發者發明了比特幣,作為一個在互聯網上傳遞價值的新方式.

1900/1/1 0:00:00
加密貨幣:曾經突破8140億美元市值的加密貨幣市場,2019年走向何方?

作者|AshEgan;編譯|Guoxi2010年5月22日,程序員LaszloHanyecz用一萬個比特幣購買了兩個披薩,相當于一個比特幣僅價值0.003美分,加密貨幣第一次有了價值.

1900/1/1 0:00:00
區塊鏈:集裝箱式側簾掛車存在嚴重安全隱患,為啥卻成泛濫之勢?

隨著新版GB7258的頒布和逐步推進,本十分受歡迎的倉柵車由于碟剎和氣囊懸掛的強制加裝,似乎被一下勒住了發展的咽喉,未來變得晦暗不明.

1900/1/1 0:00:00
阿童木:KAWS天價背后的天時地利人和丨聯名AJ,GD和陳冠希均是其粉絲!

前陣子KAWS的一副畫作,拍賣超過一億港幣。這確實是天價毋庸置疑,但是港幣嘛,也沒恐怖到哪里,截至到目前,1元港幣可以兌換0.85元人民幣。畢竟有的明星一罰就是8.8億,好吧,跑題了.

1900/1/1 0:00:00
區塊鏈:英雄聯盟,英雄的背景故事介紹,比爾吉沃特的四大恐怖故事傳說

因為派克的上線,對比爾的故事來了一次大換新,官方更是給出了視頻作為鋪墊:一個以水手為視角的講解。今天我們就來聊一聊,三無地帶比爾吉沃特的四個恐怖傳說.

1900/1/1 0:00:00
亞馬遜:早安海峽:中國人民銀行發行心形紀念幣 2020將近 前“綠委”炮轟民進黨:等著被殲滅吧!

魅力中國,早安海峽!各位早上好,今天是4月18號,星期四,農歷三月十四,歡迎閱讀中國臺灣網《早安,海峽》.

1900/1/1 0:00:00
ads