日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

一个月修复20个漏洞获23675美元赏金, 原来是黑客队伍里出了无间道

發布時間:2024/3/7 57 豆豆
生活随笔 收集整理的這篇文章主要介紹了 一个月修复20个漏洞获23675美元赏金, 原来是黑客队伍里出了无间道 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.


來源 | TNW

編譯 | Guoxi

出品 | 區塊鏈大本營(blockchain_camp)



俗話說:“沒有不透風的墻”,世界上也不存在沒有安全漏洞的應用程序,只是大企業會通過嚴格的編程規范和充分的測試來減少安全漏洞,但人都是會犯錯的,應用程序并不能保證百分之百的安全。


那遇到安全漏洞該怎么辦呢,傳統的應用程序得益于其中心化的架構可以立刻停止服務,修復漏洞后回滾到正常的狀態從而最小化安全漏洞的影響。而加密貨幣都是去中心化的,不太可能回滾交易,并且加密貨幣涉及的都是真金白銀,本身就很容易被黑客盯上。


于是不少加密貨幣項目開始另辟蹊徑,與其面對可能會造成巨大損失的安全漏洞,為何不花一少部分錢來雇傭黑客為自己修復漏洞呢?這樣黑客可以走上臺面用自己的本領贏得榮譽和獎金,可以說這是一種兩全其美的解決方案。



不過這樣的結果可謂是,不查不知道,一查嚇一跳。這里先賣個關子,想知道這些加密貨幣項目在安全性方面存在多么嚴重的問題,讓我們一起在文章中尋找答案。



白帽正在悄然興起


如今白帽黑客為加密貨幣項目修復安全漏洞已成為一種趨勢,據不完全統計,僅在過去的兩周里( 3 月 14 日至 3 月 28 日)門羅幣( Monero )和恒星幣( Stellar )等流行的加密貨幣平臺已經給修復安全漏洞的黑客們發放了至少 7400 美元的獎賞


根據安全漏洞披露平臺?HackerOne的數據,在過去的兩周里,黑客們共修復了七個與加密貨幣相關的項目中的安全漏洞,并獲得了平臺的獎賞。


這些“金主”平臺包括去中心化預測市場平臺?Augur、門羅幣、被譽為韓國以太坊的 ICON 、恒星幣、甚至還包括加密貨幣交易平臺 Crypto.com,新加入加密貨幣交易領域的股票交易平臺Robinhood以及 V 神站臺的被譽為區塊鏈版支付寶的 Omise。


這幾個平臺都還處于業務的快速發展期,存在安全漏洞也是在所難免的,但哪個平臺被找出的安全漏洞最多呢?


在過去的兩周里,加密貨幣OmiseGO背后的運營公司Omise收到了八份HackerOne安全漏洞報告,在所有的平臺中名列榜首。


基于區塊鏈的去中心化預測市場平臺Augur被找出了3處安全漏洞,共發放了2850美元的獎勵,其中一個“中等風險”的安全漏洞獲得了2500美元的獎勵。


加密貨幣交易平臺Crypto.com也收到了三份安全漏洞報告,發放的獎金共計2250美元。


各加密貨幣相關的平臺收到的安全漏洞報告數量


以匿名性為賣點的加密貨幣門羅幣向黑客們支付了兩筆修復安全漏洞的獎勵。韓國的以太坊,以互操作性為賣點的加密貨幣 ICON 支付了 1000 美元的修復安全漏洞獎勵。恒星幣也支付了一筆,但獎勵的具體金額尚未披露。


Robinhood(一款去年開始支持加密貨幣交易的傳統股票交易應用程序的運營公司)給黑客們支付了兩筆修復安全漏洞的獎勵,但是,這些安全漏洞的細節也尚未披露。


不幸的是,絕大多數的安全漏洞報告都還處于保密狀態,目前被公開報道的都是一些賞金微乎其微的低風險安全漏洞,就比如說 Omise 平臺和 Augur 平臺都有的一個安全漏洞,用戶在打開其官網時可能會被黑客惡意重定向到仿冒的網站。


僅目前的數據來看,在過去的兩周內黑客們共在 7 個加密貨幣相關項目中修復了 20 個安全漏洞,并獲得了至少 7400 美元的獎勵。


這個數據聳人聽聞,而這都還是正常的現象,事實上,在2月13日至3月13日這一個月的時間里,加密貨幣相關的平臺支付給黑客們的安全漏洞修復獎金數量達到了43筆,金額至少23,675美元



加密貨幣安全,山高路遠


一般來說,企業一旦遇到致命的安全漏洞都會選擇支付大額封口費息事寧人,普通人能接觸到的安全漏洞少之又少,即使在這種情況下數據也十分驚人。


這不禁讓人們對加密貨幣項目的安全性產生懷疑。所以說,這些新興的加密貨幣項目還有很長的路要走……




免費技術公開課 | 倒計時2天

搞定區塊鏈安全問題?|挑戰高薪區塊鏈工程師




推薦閱讀:

  • V神最新親筆:“你是如何被欺騙的?”

  • EOS現狀: 72%應用涉賭被列為高危, 說好的詩和遠方, 你竟淪落成了這樣?

  • 香蕉與區塊鏈

  • 救救中國 996 程序員!GitHub 近 230,000 Star、Python 之父伸張正義!

  • 京東淘汰“三類人”,近 18 萬員工懵了?!

  • 特斯拉Q1銷量大跌,馬斯克吹出的“交付100萬”如何破?| 極客頭條

  • 2019年技術盤點微服務篇(二):青云直上云霄 | 程序員硬核評測

  • 曝光!月薪 5 萬的程序員面試題:73% 人都做錯,你敢試嗎?


猛戳"閱讀原文"獲取更多干貨喲


老鐵在看了嗎??

總結

以上是生活随笔為你收集整理的一个月修复20个漏洞获23675美元赏金, 原来是黑客队伍里出了无间道的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。