如何确定加密平台的区块链编码是否容易受到重大黑客攻击?从最近的一份报告中来看,最简单的方法是向一群专业黑客提供“赏金”,让他们在加密货币世界中搜索易受攻击目标的开源代码,即漏洞。各种加密货币开发团队向一个“白帽黑客”团队发放了23,675美...
如何确定加密平台的区块链编码是否容易受到重大黑客攻击?从最近的一份报告中来看,最简单的方法是向一群专业黑客提供“赏金”,让他们在加密货币世界中搜索易受攻击目标的开源代码,即漏洞。
各种加密货币开发团队向一个“白帽黑客”团队发放了23,675美元的奖金,这是一个微不足道的数目。他们在截至3月13日的一个月内发现了43个编码错误。
漏洞的确切细节并未向公众披露。普遍的观点是,检测到的问题并不重要,因为在造成实际损害之前,它们很容易得到纠正。
EOS是世界上最大的去中心化应用程序(dApps)创建平台之一,它宣布已经发现了五个问题领域,其中四个与所谓的“缓冲区溢出问题”有关。相关代码可以为黑客注入恶意代码提供窗口,但EOS团队也指出,“漏洞”已经得到了解决。
这项工作是在2月13日至3月13日期间由白帽黑客团队进行的,结果报告给了漏洞披露平台Hacker One。由于奖励相当小,分析师认为“从发放的低报酬金额,可以确定漏洞不严重”。但是,在少数情况下,黑客组织检测到的“漏洞”非常紧要。
据报道,在一些大型加密货币网络中检测到了问题区域,包括Brave、Coinbase、EOS、Monero(XMR)和Tezos。许多漏洞都存在于鲜为人知的专门针对利基市场的网络平台上。
诸如此类的漏洞审计应该成为加密货币行业的标准协议,加密货币行业需要支持其开源代码,以防止困扰整个行业的网络威胁不断重演。此类报告是为了行业的整体利益,不应用于竞争目的。
相关文章
TradingView整合WEEX交易所数据:新增1700+交易对,覆盖全球620万用户
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
Moola Market恢复存款和偿还功能,借款人需在宽限期内处理清算风险
Team Finance:1450万美元Token被盗,协议暂时停用
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash
BitKeep:目前已完成99%的赔付工作,黑客72小时内未归还资金将诉诸法律
欧盟专员呼吁加密业界就DeFi法规提出建议
Beosin: ULME代币项目遭受黑客攻击事件简析
Web3音乐项目Melody遭黑客攻击,漏洞现已修复
Assets Deposit Upgrade疑似遭受黑客攻击,共造成2225枚BNB损失
连接到3Commas的FTX API密钥确认已被利用
Binance Q3行业报告:10亿以上市值项目仅剩51家,不及年初一半
Mango v3赎回网站已上线,用户可根据提案计算结果申请赔偿
前FBI特工:Mango的1.14亿美元漏洞是“市场操纵”
Mango联合创始人:被盗资金返还计划很快将完成审核
数据:Bridge漏洞利用约占所有DeFi漏洞利用的50%
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析



