• 欢迎访问博狗扑克网站,注册博狗扑克免费送10美元现金和2张比赛门票
  • 2022世界杯外围投注网站,注册Bodog博狗投注最高送3888奖金

【博狗扑克】一个月修复20个漏洞获23675美元赏金,原来是黑客里出了无间道

博狗扑克比特币 博狗扑克 6年前 (2019-04-10) 357次浏览 扫描二维码

【博狗扑克比特币报道】 企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。

【博狗扑克】一个月修复20个漏洞获23675美元赏金,原来是黑客里出了无间道
 

俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。

那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而博狗扑克都是去中心化的,不太可能回滚交易,并且博狗扑克涉及的都是真金白银,本身就很容易被黑客盯上。

于是不少博狗扑克项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。

不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些博狗扑克项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。

白帽正在悄然兴起

如今白帽黑客为博狗扑克项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里( 3 月 14 日至 3 月 28 日)门罗币( Monero )和恒星币( Stellar )等流行的博狗扑克平台已经给修复安全漏洞的黑客们发放了至少 7400 美元的奖赏。

根据安全漏洞披露平台 HackerOne的数据,在过去的两周里,黑客们共修复了七个与博狗扑克相关的项目中的安全漏洞,并获得了平台的奖赏。

这些“金主”平台包括去中心化预测市场平台 Augur、门罗币、被誉为韩国以太坊的 ICON 、恒星币、甚至还包括博狗扑克交易平台 Crypto.com,新加入博狗扑克交易领域的股票交易平台Robinhood以及 V 神站台的被誉为区块链版支付宝的 Omise。

这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?

在过去的两周里,博狗扑克OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。

基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。

博狗扑克交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。

【博狗扑克】一个月修复20个漏洞获23675美元赏金,原来是黑客里出了无间道
各博狗扑克相关的平台收到的安全漏洞报告数量

以匿名性为卖点的博狗扑克门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的博狗扑克 ICON 支付了 1000 美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。

Robinhood(一款去年开始支持博狗扑克交易的传统股票交易应用程序的运营公司)给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。

不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说 Omise 平台和 Augur 平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。

仅目前的数据来看,在过去的两周内黑客们共在 7 个博狗扑克相关项目中修复了 20 个安全漏洞,并获得了至少 7400 美元的奖励。

这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,博狗扑克相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。

博狗扑克安全,山高路远

一般来说,企业一旦遇到致命的安全漏洞都会选择支付大额封口费息事宁人,普通人能接触到的安全漏洞少之又少,即使在这种情况下数据也十分惊人。

这不禁让人们对博狗扑克项目的安全性产生怀疑。所以说,这些新兴的博狗扑克项目还有很长的路要走……

【比特币是时下最火爆、最具话题性的数字货币,它改变了人们交易、消费的方式。我们推荐您在Bodog博狗使用比特币交易,因为它快捷安全且无需手续费。】
【博狗扑克(bogoupoker.com),亚洲最大的德州扑克线上现金平台!
今天注册Bodog博狗账户,您可以享受双份迎新奖金60元新手奖励+1000美金奖金】


博狗扑克 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【博狗扑克】一个月修复20个漏洞获23675美元赏金,原来是黑客里出了无间道
喜欢 (0)

大发娱乐正式上线现在注册送2000