Đăng nhập/ Đăng ký
Nền tảng tiền thưởng lỗi OpenBounty công khai báo cáo về lỗ hổng, các nhà nghiên cứu gọi đó là "vô trách nhiệm"
2024-07-03 08:37:08
Bộ sưu tập

Theo tin tức từ BitouchNews, Theo DL News, nền tảng tiền thưởng lỗi OpenBounty đã bị các nhà nghiên cứu bảo mật đồng nghiệp chỉ trích sau khi người dùng phát hiện ra rằng các báo cáo về lỗ hổng mà họ gửi đã được đăng trên một blockchain công khai. Khi OpenBounty nhận được báo cáo, nó sẽ tự động xuất bản nội dung của các báo cáo đó dưới dạng giao dịch trên Shentu, một blockchain được điều hành bởi công ty mẹ của OpenBounty, Shentu Foundation. Các chi tiết được tiết lộ bao gồm mức độ đe dọa của lỗ hổng, vị trí của mã có khả năng bị tấn công và nhận xét từ tác giả báo cáo. OpenBounty liệt kê các khoản tiền thưởng phát hiện lỗi được cung cấp bởi hơn 30 dự án tiền điện tử khác nhau, với tổng số tiền gửi trị giá hơn 11 tỷ USD. Nhà nghiên cứu bảo mật độc lập Pascal Caversaccio cho biết việc rò rỉ công khai các lỗ hổng tiềm ẩn là cực kỳ vô trách nhiệm và bất kỳ hacker nào cũng có thể sàng lọc các báo cáo này và khai thác chúng. Các nhà nghiên cứu bảo mật cũng phàn nàn rằng OpenBounty liệt kê và chấp nhận các báo cáo tiền thưởng lỗi từ các công ty bảo mật và dự án mật mã khác mà họ không ủy quyền. Trong số các khoản tiền thưởng được liệt kê trên trang web OpenBounty có tiền thưởng từ sàn giao dịch phi tập trung hàng đầu Uniswap và giao thức cho vay Hợp Compound. Michael Lewellen, giám đốc kiến ​​trúc giải pháp tại công ty bảo mật mật mã OpenZeppelin, cho biết: “Với tư cách là cố vấn bảo mật của Compound DAO tại OpenZeppelin, tôi có thể chính thức nói rằng họ không được phép quản lý tiền thưởng lỗi thay mặt cho giao thức.” Dmytro Matviiv, Giám đốc điều hành của nền tảng tiền thưởng lỗi HackenProof, cho biết: “Việc niêm yết tiền thưởng mà không được phép có thể gây ra hậu quả pháp lý. Thị trường tiền thưởng lỗi hoạt động theo quy trình pháp lý được cân nhắc kỹ lưỡng. Theo hệ thống này, trước khi đặt tiền thưởng cho tiền thưởng lỗi. nền tảng, bạn phải xin phép nhà xuất bản tiền thưởng." Người phát ngôn của CertiK xác nhận rằng Shentu, đơn vị kiểm soát nền tảng OpenBounty, đã từng là một phần của CertiK; tuy nhiên, Shentu đã hoạt động tự chủ như một thực thể riêng biệt kể từ năm 2020. Tuy nhiên, bốn năm sau khi chia tách, mã trên nền tảng OpenBounty vẫn liên kết đến các tên miền có CertiK trong tên của chúng. Tuy nhiên, người phát ngôn của CertiK cho biết các miền này được Shentu quản lý độc lập.

Tin tức
chỉ
Đối tác của DWF Labs : Bắt đầu mua một số mã thông báo trên thị trường mở để thiết lập vị thế mua dài hạn
Theo tin tức từ BitouchNews, Đối tác DWF Labs, Andrei Grachev đã đăng trên nền tảng X rằng DWF Labs đã bắt đầu mua một số mã thông báo trên thị trường mở để thiết lập vị thế mua dài hạn.
chỉ
CESS Network hợp tác với nền tảng dữ liệu sức khỏe HealthBanks Biotech để hỗ trợ lưu trữ dữ liệu y tế trên blockchain
Theo tin tức từ BitouchNews, CESS Network, một cơ sở hạ tầng giá trị dữ liệu phi tập trung, đã thông báo rằng họ đã chính thức ký thỏa thuận hợp tác với HealthBanks Biotech, một nền tảng dữ liệu y tế quốc tế hàng đầu, để giúp lưu trữ dữ liệu liên quan đến ngân hàng máu, tế bào gốc và liệu pháp miễn dịch trên chuỗi. Sự hợp tác này sẽ tận dụng tối đa cơ sở hạ tầng dữ liệu phi tập trung CESS để cung cấp tính riêng tư cao, tính khả dụng cao và bảo vệ toàn vẹn lâu dài cho dữ liệu y tế.Bằng cách kết nối với kiến ​​trúc mạng blockchain nhiều lớp của CESS , HealthBanks sẽ đạt được khả năng lưu trữ, truy cập và chia sẻ phi tập trung các dữ liệu khoa học sự sống quan trọng của mình và thúc đẩy lĩnh vực y tế kỹ thuật số hướng tới một tương lai minh bạch, đáng tin cậy và tuân thủ hơn. Sự kiện này cũng đánh dấu bước triển khai quan trọng của CESS trong lĩnh vực quản lý dữ liệu y tế và sức khỏe, đặt nền tảng vững chắc cho việc thúc đẩy ứng dụng công nghệ phi tập trung trên diện rộng trong ngành khoa học sự sống.
chỉ
BTC vượt qua mốc 96.500 đô la
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: OKX-BTC/USDT hiện đang giao dịch ở mức $96504,30, tăng 2,20% trong 24 giờ. Hãy chú ý tới những biến động của thị trường.
chỉ
Giám đốc Hội đồng Kinh tế Quốc gia Hoa Kỳ: Dự kiến ​​công bố thuế quan trước khi kết thúc ngày hôm nay
Theo tin tức từ BitouchNews, Theo Jinshi, Hassett, giám đốc Hội đồng Kinh tế Quốc gia Hoa Kỳ, cho biết tin tức về thuế quan dự kiến ​​sẽ được công bố trước cuối ngày hôm nay.
chỉ
Số đơn xin trợ cấp thất nghiệp ban đầu của Hoa Kỳ trong tuần kết thúc vào ngày 26 tháng 4 là 241.000, so với kỳ vọng là 224.000
Theo tin tức từ BitouchNews, Theo Jinshi.com, số lượng đơn xin trợ cấp thất nghiệp lần đầu tại Hoa Kỳ trong tuần kết thúc vào ngày 26 tháng 4 là 241.000, phù hợp với kỳ vọng là 224.000. Giá trị trước đó đã được sửa đổi từ 222.000 thành 223.000.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?