暴走时评:为了识别出可能严重破坏Hansa完整性的漏洞,黑市Hansa悬赏多达10个比特币来解决这一问题,同时在向市场运营商公开之前,不得公开这些漏洞,同时提供的细节越多,奖励的机会越高,目前已经至少确定了一个网站关键的漏洞。...
暴走时评:为了识别出可能严重破坏Hansa完整性的漏洞,黑市Hansa悬赏多达10个比特币来解决这一问题,同时在向市场运营商公开之前,不得公开这些漏洞,同时提供的细节越多,奖励的机会越高,目前已经至少确定了一个网站关键的漏洞。
翻译:Nicole
漏洞赏金猎人悬赏多达10个比特币来识别黑市Hansa的安全问题。
在领先技术公司的网站页面中,为发现代码问题的开发者提供现金奖励,上周市场管理员宣布,会支付10个比特币来找到“可能严重破坏HANSA完整性的漏洞”。该项目首先由CyberScoop报道。
对于不那么重要的错误,管理员说他们会提供一个比特币,0.05个比特币提供给发现问题以及其他小问题的人。
然而,该项目要遵循一些规则。要求未来的赏金猎人在向市场运营商公开之前,不得公开这些漏洞,或发起任何可能危害Hansa用户的攻击。管理员写到,提供的细节越多,“奖励的机会越高”。
管理员还解释道:
“如果要满足资格的话,必须使用可重现的漏洞在我们的市场上展示安全危害。如果遇到漏洞,请开票通知我们你的发现。”
在某种程度上来说,漏洞奖金计划进一步突出了暗黑市场生态系统还在继续把比特币作为金融工具使用。几年前,现在已经停止的丝绸之路正是依靠比特币作为支付工具,虽然今天的市场已经开始寻找其他数字货币如monero。
社交媒体帖子表明,至少已经确定了一个网站关键的漏洞,据CyberScoop报道,其他人自项目推出后就发现了这个漏洞。
作者:Stan Higgins | 编译者:Nicole | 来源:Coindesk
相关文章
Bybit遭遇安全漏洞,1.4亿美元以太坊代币被盗,市场反应激烈
「早報8.22」蘋果曝出嚴重安全漏洞 水滴籌回應籌款中介抽成70%
蘋果公司披露旗下產品存嚴重安全漏洞 黑客可全面控制設備
美新規:禁止向中國分享安全漏洞,微軟反對,國產系統機會來了
日本交易所Liquid前員工爆料:存在管理混亂、安全漏洞和合規性不足等問題
专访 PeckShield 与 BlockSec:跨链桥为何成为安全重灾区?
Text.finance智能合约安全漏洞技术分析
Mercurity.finance智能合约安全漏洞分析
CertiK:Soda项目智能合约安全漏洞分析
研究者揭露比特币区块链安全漏洞,起因是节点过于集中
闪电贷攻击背后——DeFi智能合约安全漏洞的法律问题研究(上)
利用排版试图隐藏漏洞?瑟瑟发抖!Text.finance智能合约安全漏洞分析
DeFi项目Soda协议被曝安全漏洞,「苏打水」险流空
以太坊智能合约为何安全漏洞频发?
EOS惊现重大安全漏洞,上线前全力修复
比特币若出现安全漏洞 所有虚拟币都将暴跌
DeFi安全审计的盲区,一文了解Curve的最新安全漏洞
国家互联网应急中心发布区块链开源安全漏洞分析报告(报告全文下载) ...
BitMart 入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
爱沙尼亚利用区块链技术改变电子居民身份证加密安全漏洞 获得国际赞誉 ...



