Đăng nhập/ Đăng ký
Nền tảng tiền thưởng lỗi OpenBounty công khai báo cáo về lỗ hổng, các nhà nghiên cứu gọi đó là "vô trách nhiệm"
2024-07-03 08:37:08
Bộ sưu tập

Theo tin tức từ BitouchNews, Theo DL News, nền tảng tiền thưởng lỗi OpenBounty đã bị các nhà nghiên cứu bảo mật đồng nghiệp chỉ trích sau khi người dùng phát hiện ra rằng các báo cáo về lỗ hổng mà họ gửi đã được đăng trên một blockchain công khai. Khi OpenBounty nhận được báo cáo, nó sẽ tự động xuất bản nội dung của các báo cáo đó dưới dạng giao dịch trên Shentu, một blockchain được điều hành bởi công ty mẹ của OpenBounty, Shentu Foundation. Các chi tiết được tiết lộ bao gồm mức độ đe dọa của lỗ hổng, vị trí của mã có khả năng bị tấn công và nhận xét từ tác giả báo cáo. OpenBounty liệt kê các khoản tiền thưởng phát hiện lỗi được cung cấp bởi hơn 30 dự án tiền điện tử khác nhau, với tổng số tiền gửi trị giá hơn 11 tỷ USD. Nhà nghiên cứu bảo mật độc lập Pascal Caversaccio cho biết việc rò rỉ công khai các lỗ hổng tiềm ẩn là cực kỳ vô trách nhiệm và bất kỳ hacker nào cũng có thể sàng lọc các báo cáo này và khai thác chúng. Các nhà nghiên cứu bảo mật cũng phàn nàn rằng OpenBounty liệt kê và chấp nhận các báo cáo tiền thưởng lỗi từ các công ty bảo mật và dự án mật mã khác mà họ không ủy quyền. Trong số các khoản tiền thưởng được liệt kê trên trang web OpenBounty có tiền thưởng từ sàn giao dịch phi tập trung hàng đầu Uniswap và giao thức cho vay Hợp Compound. Michael Lewellen, giám đốc kiến ​​trúc giải pháp tại công ty bảo mật mật mã OpenZeppelin, cho biết: “Với tư cách là cố vấn bảo mật của Compound DAO tại OpenZeppelin, tôi có thể chính thức nói rằng họ không được phép quản lý tiền thưởng lỗi thay mặt cho giao thức.” Dmytro Matviiv, Giám đốc điều hành của nền tảng tiền thưởng lỗi HackenProof, cho biết: “Việc niêm yết tiền thưởng mà không được phép có thể gây ra hậu quả pháp lý. Thị trường tiền thưởng lỗi hoạt động theo quy trình pháp lý được cân nhắc kỹ lưỡng. Theo hệ thống này, trước khi đặt tiền thưởng cho tiền thưởng lỗi. nền tảng, bạn phải xin phép nhà xuất bản tiền thưởng." Người phát ngôn của CertiK xác nhận rằng Shentu, đơn vị kiểm soát nền tảng OpenBounty, đã từng là một phần của CertiK; tuy nhiên, Shentu đã hoạt động tự chủ như một thực thể riêng biệt kể từ năm 2020. Tuy nhiên, bốn năm sau khi chia tách, mã trên nền tảng OpenBounty vẫn liên kết đến các tên miền có CertiK trong tên của chúng. Tuy nhiên, người phát ngôn của CertiK cho biết các miền này được Shentu quản lý độc lập.

Tin tức
chỉ
Iran: Thế giới hiện nay nên hiểu tại sao Iran vẫn khăng khăng làm giàu hạt nhân
Theo tin tức từ BitouchNews, Iran cho biết họ đã bắt đầu thực hiện hành động phòng thủ và pháp lý chống lại Israel và rằng thế giới hiện nên hiểu tại sao Iran vẫn khăng khăng làm giàu hạt nhân.
chỉ
Người phát ngôn quân đội Israel: Iran đã phóng hơn 100 máy bay không người lái vào Israel trong vài giờ qua
Theo tin tức từ BitouchNews, Theo Jinshi Data, một phát ngôn viên quân đội Israel cho biết Iran đã phóng hơn 100 máy bay không người lái vào Israel trong vài giờ qua. Và Israel có 200 máy bay chiến đấu tham gia các cuộc không kích chống lại Iran.
chỉ
Hoạt động thưởng ví Cygnus và OKX chính thức kết thúc, thu hút hơn 1,57 triệu người dùng tham gia
Theo tin tức từ BitouchNews, Sự kiện phần thưởng $CYGNUS trị giá 400.000 đô la do Cygnus và OKX Wallet cùng ra mắt đã chính thức kết thúc. Dữ liệu cho thấy sự kiện này đã thu hút tổng cộng 1,57 triệu người dùng tham gia, với hơn 263.000 người dùng mới mỗi ngày.Cygnus cho biết trong suốt sự kiện, đã có hơn một triệu tương tác trên chuỗi và một lượng lớn người dùng lần đầu tiên tiếp xúc với Web3 đã hoàn thành trải nghiệm đầu tiên của họ với ví OKX dưới sự hướng dẫn của Instagram chính thức của Cygnus. Sự kiện này cũng được hỗ trợ bởi các giao thức nổi tiếng như Redstone, Lorenzo Protocol và B²Network.Cygnus cho biết với TGE sắp tới, Cygnus sẽ ra mắt nhiều sự kiện thú vị hơn.
chỉ
Nền tảng thương mại điện tử Shopify hợp tác với Coinbase và Stripe để thúc đẩy thanh toán bằng đồng tiền ổn định USDC
Theo tin tức từ BitouchNews, Theo The Block , nền tảng thương mại điện tử Shopify đã công bố quan hệ đối tác với Coinbase và Stripe để hỗ trợ các thương nhân chấp nhận thanh toán bằng đồng tiền ổn định USDC do Circle phát hành. Thông qua dịch vụ này, người tiêu dùng có thể sử dụng USDC trên chuỗi Base để thanh toán tại 34 quốc gia và các thương nhân có thể chọn nhận thanh toán bằng loại tiền tệ hợp pháp tại địa phương và gửi trực tiếp vào tài khoản ngân hàng của họ.Giám đốc điều hành Shopify cho biết quan hệ đối tác này sẽ giúp các thương nhân dễ dàng đối phó với nhu cầu thanh toán bằng đồng tiền ổn định toàn cầu mà không cần phải xây dựng cơ sở hạ tầng thanh toán được mã hóa của riêng mình. Coinbase cũng đã cùng Shopify ra mắt "Giao thức thanh toán thương mại" để giải quyết tình trạng tắc nghẽn ứng dụng của tiền điện tử trong các tình huống thanh toán thương mại.
chỉ
Thành phố Tel Aviv của Israel bị tấn công, bao gồm 10 cơ sở hạt nhân
Theo tin tức từ BitouchNews, Theo tờ Hoàn Cầu Thời Báo, hãng thông tấn Hadas của Saudi Arabia dẫn lời truyền thông Israel ngày 13 giờ địa phương cho biết thành phố Tel Aviv của Israel đã bị tấn công, trong đó có 10 cơ sở hạt nhân.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?