来源 | TNW

编译 | Guoxi

出品 | 区块链大本营(blockchain_camp)

俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。

那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。

于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。

不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。


白帽正在悄然兴起

如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里( 3 月 14 日至 3 月 28 日)门罗币( Monero )和恒星币( Stellar )等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少 7400 美元的奖赏

根据安全漏洞披露平台 HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。

这些“金主”平台包括去中心化预测市场平台 Augur、门罗币、被誉为韩国以太坊的 ICON 、恒星币、甚至还包括加密货币交易平台 Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及 V 神站台的被誉为区块链版支付宝的 Omise。

这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?

在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。

基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。

加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。

各加密货币相关的平台收到的安全漏洞报告数量

以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币 ICON 支付了 1000 美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。

Robinhood(一款去年开始支持加密货币交易的传统股票交易应用程序的运营公司)给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。

不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说 Omise 平台和 Augur 平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。

仅目前的数据来看,在过去的两周内黑客们共在 7 个加密货币相关项目中修复了 20 个安全漏洞,并获得了至少 7400 美元的奖励。

这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元

加密货币安全,山高路远

一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。

这不禁让人们对加密货币项目的安全性产生怀疑。所以说,这些新兴的加密货币项目还有很长的路要走……

免费技术公开课 | 倒计时2天

搞定区块链安全问题 |挑战高薪区块链工程师

推荐阅读:

  • V神最新亲笔:“你是如何被欺骗的?”

  • EOS现状: 72%应用涉赌被列为高危, 说好的诗和远方, 你竟沦落成了这样?

  • 香蕉与区块链

  • 救救中国 996 程序员!GitHub 近 230,000 Star、Python 之父伸张正义!

  • 京东淘汰“三类人”,近 18 万员工懵了?!

  • 特斯拉Q1销量大跌,马斯克吹出的“交付100万”如何破?| 极客头条

  • 2019年技术盘点微服务篇(二):青云直上云霄 | 程序员硬核评测

  • 曝光!月薪 5 万的程序员面试题:73% 人都做错,你敢试吗?

猛戳"阅读原文"获取更多干货哟


老铁在看了吗??

一个月修复20个漏洞获23675美元赏金, 原来是黑客队伍里出了无间道相关推荐

  1. 微软2月修复99个漏洞,含1个 0day

    聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 微软和 Adobe 均发布2月份补丁,其中微软共修复99个漏洞,含1个已遭利用的 0day.Adobe 发布5个安全公告,共解决位于 F ...

  2. 微软7月修复117个漏洞,其中9个为0day,2个是Pwn2Own 漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 7月14日,微软修复了117个漏洞,包括远程代码执行漏洞.提权漏洞.欺骗漏洞.内存损坏和信息泄露漏洞.其中13个是严重漏洞,9个是0day ...

  3. 如何一个月减重20斤?

    我从135斤减到现在的110斤.一般想吃的东西,还是都会吃,没有特别的忌口.包括馒头,包子,红烧肉,排骨等等减肥者避之不及的食物,我只要想吃了,都会安排在合适的时间让自己解解馋. 我以前的工作劳动量大 ...

  4. TikTok在国内运营一个月,20万粉丝蛮简单的,绝对避免抖音国际版零播放问题

    先上图吧 一个星期,6700播放这个号的播放效果不太好 这个号一个星期播放220万,比较满意了 7天吸粉223k 我刚做tiktok的时候,也曾经面临很多问题,后来都是一一解决的,总体上在国内运营ti ...

  5. 如何用Python和BERT做中文文本二元分类?| 程序员硬核评测

    点击上方↑↑↑蓝字关注我们~ 「2019 Python开发者日」全日程揭晓,请扫码咨询 ↑↑↑ 作者 | 王树义 来源 | 王树芝兰(ID:nkwangshuyi) 兴奋 去年, Google 的 B ...

  6. Spark精华问答 | RDD的核心概念是什么?

    Hadoop再火,火得过Spark吗?今天我们继续关于Spark的精华问答吧. 1 Q:RDD的核心概念是什么? A:Client:客户端进程,负责提交作业到Master. Master:Standa ...

  7. 甲骨文中国裁员已定,补偿为N+6;VMware联手云平台合作伙伴AsiaPac,闪耀狮城;对标英伟达,寒武纪新货曝光……...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快.更全了解泛云圈精彩news g ...

  8. Docker 官方公共仓库 Docker Hub 遭攻击,恐19 万用户信息泄露;Intel 10核心新品要现身了?...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快.更全了解泛云圈精彩news g ...

  9. Elastic Jeff Yoshimura:开源正在开启新一轮的创新 | 人物志

    戳蓝字"CSDN云计算"关注我们哦! 人物志:观云.盘点.对话英雄.以云计算风云人物为核心,聚焦个人成长.技术创新.产业发展,还原真实与鲜活! "从我们的角度来说,开源正 ...

最新文章

  1. “==”和equals方法的区别
  2. tree view 後台編寫
  3. 【Android 事件分发】事件分发源码分析 ( ViewGroup 事件传递机制 五 )
  4. 广东高中生多少人_“广东人参”五指毛桃根的功效与作用,有多少人真的清楚...
  5. 寻路算法实例解析:贪吃蛇AI的实现
  6. C# SerialPort 读写三菱FX系列PLC
  7. 索尼录音笔怎么导出录音内容_录音笔十大品牌名单出炉!录音笔十大品牌排名榜单揭晓!...
  8. sentinel的@SentinelResource注解使用
  9. .NET 6新特性试用 | 可空引用类型
  10. Python+OpenGL实现虚拟场景中不同物体的拾取与选择
  11. 线程 -- ThreadLocal
  12. springboot访问路径添加项目名称、tomcat端口号
  13. eslint 换行_给 eslint 写一个插件
  14. 手机摄像头改笔记本外接摄像头
  15. 51单片机 Proteus仿真 身高体重测量 HX711 超声波SR-04
  16. Metasploit——渗透攻击模块(Exploit)
  17. Win10 21H1发布后的首个更新上线 包含大量的修复内容
  18. 为什么用virtualbox 安装ghost 系统总是出现错误而导致无法安装?怎么解决?
  19. tls协议 android 证书,Android TLS连接和自签名证书
  20. 基于C语言的图书管理信息系统的设计与实现

热门文章

  1. 计算机word除法公式,word怎么用函数计算除法
  2. 【嵌入式开发教程7】手把手教你做平板电脑-音频驱动实验教程
  3. 和氟西汀类似的备注_氟西汀备注是什么意思 和氟西汀差不多的备注
  4. 三国志手游挂机脚本 三国志辅助玩法介绍
  5. 【肌电信号】脉搏信号分析(去噪+特征提取)matlab源码含GUI
  6. Mixly(米思齐)的安装以及实现光控小夜灯
  7. 【cocos2dx】rapidjson使用方法以及中文显示的解决方法【续】
  8. python社区微信群_30行Python代码,打造一个简单的微信群聊助手,简单方便
  9. 初识3D Game——战地3,使命召唤8:现代战争3,Crysis 2:孤岛危机2
  10. 以太坊学习路线——(一)私有链搭建与基本操作