请选择 进入手机版 | 继续访问电脑版
开启辅助访问
链路首页链路财经目前收录 币种 : 4908 交易所 : 310钱包 : 17 24H 交易量 : $43,403,137,051 总市值 : $245,388,183,835
2019
05/21
19:04
分享
评论
  • 在过去的七周里,白帽黑客通过修复 TRON、Brave、EOS 和 Coinbase 等区块链平台内的安全漏洞,至少获得了22万人民币

    根据 Hard Fork 网站的相关数据显示,仅仅在3月28日至5月16日期间,白帽黑客就从15个区块链公司已公开的30个 bug 中获得了22万人民币的赏金与报酬。

    在这份统计中,线上支付解决方案平台 Omise 貌似是最不靠谱的,在不足两个月的时间内就出现了6个 bug;而基于以太坊搭建的预测市场平台 Augur 和去中心化浏览器 Brave 也纷纷被爆出了3个 bug;此外,包括国内知名公链波场、美国加密货币初创公司 Block.one 和以太坊钱包 MyEtherWallet 在内的区块链项目也未能幸免。

    以下为近期被报出 bug 的区块链项目及对应数量:

    根据被爆出的安全漏洞的严重程度,白帽黑客将获得不同数量金额的赏金。

    虽然大部分有关 Omise 的报告每份赏金也就100美元左右,但过去七周,其他付款额要高得多。ingFang SC", "Hiragino Sans GB", "Microsoft YaHei UI", "Microsoft YaHei", Arial, sans-serif;font-size: 15px;">比如 Block.one,一个 bug 的赏金高达ingFang SC", "Hiragino Sans GB", "Microsoft YaHei UI", "Microsoft YaHei", Arial, sans-serif;font-size: 15px;color: rgb(255, 104, 39);">10000美元ingFang SC", "Hiragino Sans GB", "Microsoft YaHei UI", "Microsoft YaHei", Arial, sans-serif;font-size: 15px;">,初创区块链开发平台 Aeternity 也同样如此。

    此前,波场就被爆出 DDoS 安全漏洞。攻击者ingFang SC", "Hiragino Sans GB", "Microsoft YaHei UI", "Microsoft YaHei", Arial, sans-serif; font-size: 15px;">使用一台机器就可以向波场主网全部或51%的节点发动 DDoS 攻击,并使其网络无法使用。此安全漏洞报告被标记为高严重性。

    随后,爆出该漏洞的安全人员获得了1500美元的赏金。

    波场甚至还向一些安全人员额外支付了3100美元,因为这些安全人员意识到了波场网络被大量恶意智能合约充斥的可能性,一旦发生,将会彻底毁掉波场。

    数据显示,热衷于修复安全问题的白帽黑客数量似乎并不多。恰恰相反,那些利用安全漏洞肆意获取巨额利益的黑客要比前者多得多。

    本月8日,加密货币交易所币安就对外透露,攻击者已成功从币安热钱包中盗取了7000多枚比特币,按照如今的币价,其价值高达 5600万美元。

    令人意外的是,币安也有自己的 bug 赏金计划。从其官网上可以看到,对于最危险的 bug,其赏金竟高达10万美元。

    但那又怎么样呢?道高一尺,魔高一丈,如今这些黑客仍在逍遥法外、肆意妄为。

    无论你是开发者,还是项目方、或者是普通区块链爱好者,都迫切需要提高对于区块链安全的认知。

    幸运的是,如今仍有那么一群人,他们深耕于密码学、智能合约安全等技术领域,他们是白帽黑客,他们是密码学专家,他们见过各种各样的 bug,他们的经验一定可以让你受益匪浅。

主题帖 870 关注 0 粉丝 1
情感指数

链路大数据分析置信度 92.21 %

TA的主题帖
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表