在过去的七周里,白帽黑客通过修复TRON、Brave、EOS和Coinbase等区块链平台内的安全漏洞,至少获得了22万人民币。根据HardFork网站的相关数据显示,仅仅在3月28日至5月16日期间,白帽黑客就从15个区块链公司已公开的30个bug中获得了22万人民币的赏金与报酬。
在这份统计中,线上支付解决方案平台Omise貌似是最不靠谱的,在不足两个月的时间内就出现了6个bug;而基于以太坊搭建的预测市场平台Augur和去中心化浏览器Brave也纷纷被爆出了3个bug;此外,包括国内知名公链波场、美国加密货币初创公司Block.one和以太坊钱包MyEtherWallet在内的区块链项目也未能幸免。
Alameda再次从Circle撤回了5000万USDC:金色财经报道,Lookonchain发推表示,Alameda再次从Circle撤回了5000万USDC,但它可能不会转到FTX交易所,而可能是转到币安。[2022/11/10 12:42:38]
以下为近期被报出bug的区块链项目及对应数量:
根据被爆出的安全漏洞的严重程度,白帽黑客将获得不同数量金额的赏金。
Hive Blockchain发布2020年财报:年度净收入为4250万美元:9月24日消息,加密货币矿业公司Hive Blockchain公布截至2021年3月31日的财年净收入为4250万美元。与上一年财年相比,亏损190万美元。与前一年相比,数字货币采矿收入增长174%,达到6670万美元。整个财年,Hive共开采了595枚比特币和96300枚以太币。
该公司去年的采矿毛利率为5010万美元,而前年为850万美元,Hive将其归因于控制其在瑞典的业务并结束比特币云采矿,以及转向魁北克的独立采矿。除了瑞典和加拿大本土的数据中心外,Hive区块链还在冰岛拥有采矿设施,并在纳斯达克(Nasdaq:Hive)、多伦多证券交易所(TSX.V:Hive)和法兰克福证券交易所(FSE:HBF)上市。(CoinDesk)[2021/9/24 17:04:19]
虽然大部分有关Omise的报告每份赏金也就100美元左右,但过去七周,其他付款额要高得多。比如Block.one,一个bug的赏金高达10000美元,初创区块链开发平台Aeternity也同样如此。
基于以太坊的扑克平台Virtue Poker获得500万美元投资:4月12日消息,基于以太坊的扑克平台Virtue Poker在主网启动前筹集了500万美元。该项目由区块链开发商ConsenSys孵化而成,其支持者包括Pantera Capital和DFG Group。Virtue Poker声称是唯一一家由马耳他游戏监管机构许可的基于区块链的公司。该平台旨在使用智能合约和侧链基础设施为提款和其他功能带来更大的在线透明度。(Cointelegraph)[2021/4/12 20:11:58]
此前,波场就被爆出DDoS安全漏洞。攻击者使用一台机器就可以向波场主网全部或51%的节点发动DDoS攻击,并使其网络无法使用。此安全漏洞报告被标记为高严重性。
随后,爆出该漏洞的安全人员获得了1500美元的赏金。
波场甚至还向一些安全人员额外支付了3100美元,因为这些安全人员意识到了波场网络被大量恶意智能合约充斥的可能性,一旦发生,将会彻底毁掉波场。
数据显示,热衷于修复安全问题的白帽黑客数量似乎并不多。恰恰相反,那些利用安全漏洞肆意获取巨额利益的黑客要比前者多得多。
本月8日,加密货币交易所币安就对外透露,攻击者已成功从币安热钱包中盗取了7000多枚比特币,按照如今的币价,其价值高达5600万美元。
令人意外的是,币安也有自己的bug赏金计划。从其官网上可以看到,对于最危险的bug,其赏金竟高达10万美元。
但那又怎么样呢?道高一尺,魔高一丈,如今这些黑客仍在逍遥法外、肆意妄为。
无论你是开发者,还是项目方、或者是普通区块链爱好者,都迫切需要提高对于区块链安全的认知。
幸运的是,如今仍有那么一群人,他们深耕于密码学、智能合约安全等技术领域,他们是白帽黑客,他们是密码学专家,他们见过各种各样的bug,他们的经验一定可以让你受益匪浅。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。