根据安全研究人员进行的调查,上个月有13家加密货币和与区块链相关的公司收到了43份不同的安全漏洞报告。
2月13日至3月13日期间,检测到40多个软件漏洞,并向漏洞披露平台HackerOne报告。据报道,一些世界上最大的加密货币网络中发现了各种类型的漏洞,包括Brave,Coinbase,EOS,Monero和Tezos。
白帽黑客在OmiseGo中发现了几个漏洞
Wicked Bone Club项目Discord服务器遭入侵:金色财经报道,据CertiK监测,Wicked Bone Club项目Discord服务器遭入侵,有黑客发布钓鱼链接。请用户勿与链接交互。[2023/6/13 21:33:21]
Unikrn是一家Esports平台,已经发行了自己的加密货币UnikoinGold,它在所有区块链公司中被发现最多的漏洞。据报道,在Unikrn的源代码中发现了12种不同的软件错误。同时,OmiseGo平台旨在“通过去中心化的OMG网络实现金融包容性和互操作性”,至少有六个安全漏洞。
Uptick,Cosmos/IRISnet生态中首个NFT应用,已在IRISnet主网发布:目前,Uptick App已正式在IRISnet主网上线发布,由IRISnet与Uptick Network团队共同打造而成,是Cosmos和IRISnet生态中首个商业级NFT应用,可覆盖活动门票、数字收藏卡等链上NFT资产,并将不断丰富NFT品类。在2月25日顺利完成主网1.0升级后,IRISnet不仅与CosmosHub建立了首个IBC连接,还是Cosmos生态中第一个支持NFT功能的主网。同时,IRIS基金会在去年给予了Uptick Network(StarryMedia)Tech-Grant资金支持,共同构建NFT应用和生态;经过了几个月的开发测试工作,Uptick App于3月12日正式在IRISHub上线,供用户下载使用。[2021/3/12 18:40:19]
EOS是世界上最大的创建去中心化应用程序的平台之一,在EOS区块链上发现了五个安全漏洞3月12日,中国网络安全公司SlowMist发现了一个“虚假充值”漏洞,可能被攻击者利用,因为他们“可以成功地将EOS存放到这些平台而无需转移任何EOS。”正如SlowMist的研究人员所指出的,交易所和支持EOS的钱包可能会受到虚假充值错误的影响。
金色财经现场报道 Jeffrey Wernick:区块链应该致力于建立透明、公平、协作的平台:金色财经现场报道,芝加哥大学经济与金融学博士、比特币早期参与者、独立投资人Jeffrey Wernick在世界区块链大会·三点钟峰会开幕式上进行演讲。Jeffrey Wernick指出,世界上1%的人占有了50%的财富,我们每天都在生产数据,因此理应对这些数据有知情权和收获价值的权利,我们应该建立一个公平的世界,而这正是区块链发展的应用潜力之地,无论种族、国籍、宗教,我们都需要相互合作,去真正的去解决问题。目前VC和大型投资机构都不够透明,我们要建造一个更加透明的社区,让大家变得更积极,努力构建更加良好而可信的协议和平台,做更多让大家认可其中价值的事情。[2018/4/24]
在Tezos,Monero,ICON,MyEtherWallet中检测到安全漏洞
白帽黑客团队还在Tendermint中发现了四个安全漏洞,这是一种点对点网络协议和区块链一致性算法。去中心化预测市场平台,Augur和Tezos,一个用于部署dApp的“自我修正”加密货币和区块链网络,在各自的代码库中至少有三个漏洞。
Monero、ICON,MyEtherWallet皆发现有安全漏洞。
白帽黑客团队指出,总部位于旧金山的加密货币交易所,Coinbase,Crypto.com,Electroneum和Brave的软件都有各种各样的软件漏洞,这可能是至关重要的。
23,675美元作为发现安全漏洞的补偿
值得注意的是,检测到的某些软件漏洞可能与实际区块链和加密货币平台的问题没有直接关系。例如,Brave浏览器软件没有完全去中心化,并且平台的支持钱包或其他第三方应用程序中可能存在某些漏洞,而这些漏洞并非由Brave的开发人员创建。
总的来说,安全研究人员只收到23,675美元用于查找这些领先的加密和区块链网络中的软件漏洞。
Tendermint软件的开发人员向安全专业人员支付了总计8,500美元,用于奖励他们发现平台代码库中的漏洞。
Unikrn奖励的奖金仅为1,375美元
EOS的开发团队向发现加密货币网络软件漏洞的开发人员支付了5,500美元。与此同时,Unikrn团队仅向安全研究人员提供了1,375美元,用于查找其平台代码库中的漏洞。
值得注意的是,大多数漏洞报告都是保密的,因为它们没有公开。然而,相对较低的奖金表明在项目方看来安全漏洞可能并不重要。
Block.one,EOS的开发人员透露,在与EOS相关的代码中发现的四个安全漏洞是由于缓冲区溢出问题。此漏洞可能允许攻击者将恶意脚本注入与EOS相关的源代码中。根据Block.one的说法,这些问题现已得到解决。
在我与他人关于加密货币的所有讨论和头脑风暴中,我一直在一个特定方面来回讨论关于各种主题的可靠阅读资源。每当有新事物出现,我脑海里的第一件事就是从何处了解所有知识.
“当经济出现衰退时,比特币可能是一条很好的出路”ShapeShift首席执行官和加密企业家ErikVoorhees所说的那样.
导语:在定义什么是合成资产之后,我认为合成资产将允许DeFi发明在TradFi中是不可能的“新事物”.
尽管项目频出和流行协议接二连三的复制,去中心化金融DeFi似乎还没有达到顶峰。就在最近,一个新的DeFi项目启动了,名为Pickle.
PiNetwork和小黑的官司即将在下个月得出最终结果。这场官司已经持续了很长时间,双方在法庭上进行了激烈的辩论和斗争.
2018年6月18日,区块链社区发生第一起运营团队抢劫项目方的案件。区块链项目Skycoin发布公告称宣布从当年6月1日起解除与原中国社区运营团队的所有运营劳务关系.