加密货币:一个月修复20个漏洞获23675美元赏金,原来是黑客队伍里出了无间道_MIS

来源|TNW编译|Guoxi

俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。

那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。

Coincheck总裁:日本缺乏加密货币机构投资者:日本加密交易所Coincheck总裁Satoshi Hasuo在接受采访表示,日本热衷于加密的机构投资者相对“少之又少”,日本也缺乏一个帮助培养专业加密投资者的框架。他称,“在海外,有相当数量的机构投资者涌入,这刺激了市场的发展。在日本,企业和机构投资者并没有采取类似的行动。我们确实有OTC客户,但数量很少。而且几乎没有一家是上市公司。”(CryptoNews)[2021/1/16 16:19:10]

于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。

日本央行前高管:日本可能需要数年时间才能发行数字货币:日本央行负责支付和结算系统的部门前负责人Hiromi Yamaoka今日表示,日本可能需要数年时间才能发行数字货币,原因包括需要采取措施防止私人银行存款大量外流。日本央行计划明年开始实验,Yamaoka表示,为防止出现大规模资金外流,可以对单个实体可以持有的央行数字货币(CBDC)数量设定上限。(路透社)[2020/11/17 21:04:58]

不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。

Travala CEO:日本、瑞士和新加坡是加密货币爱好者的最佳选择地:加密友好旅行预订平台Travala CEO Juan Otero接受采访时表示,如今,加密货币爱好者已经接受了一种游牧式的“分散式”生活方式,因为加密货币给了他们这样的自由。考虑到法规,对于那些寻求采用渐进式加密法规司法管辖区的人来说,日本、瑞士和新加坡是最佳选择。(Cointelegraph)[2020/5/30]

白帽正在悄然兴起

如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里门罗币和恒星币等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少7400美元的奖赏。

声音 | 日本JCBA会长:日本交易所整体呈亏损状态,新的一年可能会有部分交易所停业:日本加密货币商业协会(JCBA)会长广末纪之在接受采访时谈及了日本加密货币交易所的现状。其表示,目前,日本虚拟货币交易所整体呈亏损状态。在今后的半年里,有可能出现交易所停业或合并。在2017年9月第一批注册的交易所中,有一半左右可以坚持下去,但其余交易所的亏损都很严重。根据另一家行业组织日本加密货币交易所协会(JVCEA)的数据统计,到2019年为止,21家注册交易所合计获客数仅为35万人左右(含重复计算)。广末纪之解释了为什么会出现这一情况,在2018年1月Coincheck流被盗事件发生后,日本金融厅向各交易所下达业务改善命令,交易所的合规成本增加了3倍。在成本上升的情况下,2018年的交易量减少,到2019年将进一步减少到上年的一半左右。合规成本上升,交易量下降导致收益下降,结果导致整个行业呈亏损状态。(CoinDesk Japan)[2020/1/4]

根据安全漏洞披露平台HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。

这些“金主”平台包括去中心化预测市场平台Augur、门罗币、被誉为韩国以太坊的ICON、恒星币、甚至还包括加密货币交易平台Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及V神站台的被誉为区块链版支付宝的Omise。

这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?

在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。

基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。

加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。

各加密货币相关的平台收到的安全漏洞报告数量

以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币ICON支付了1000美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。

Robinhood给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。

不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说Omise平台和Augur平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。

仅目前的数据来看,在过去的两周内黑客们共在7个加密货币相关项目中修复了20个安全漏洞,并获得了至少7400美元的奖励。

这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。

加密货币安全,山高路远

一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。

这不禁让人们对加密货币项目的安全性产生怀疑。所以说,这些新兴的加密货币项目还有很长的路要走……

来源:区块链大本营

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

狗狗币价格:日本伏见稻荷大社的来历和详细介绍_

伏见稻荷大社的神门日本的宗教主要是神道教和佛教,神道教是泛神多灵的宗教,号称有天神八百万,日常的所有事物都有对应的神灵掌管。所以日本全国各地都有供奉这些神灵的神社,伏见稻荷大社就是其中之一.

[0:31ms0-2:880ms