CertiK被指控通过子公司反弹前运行漏洞

时间:2024-09-22 编辑: 浏览:(424)

智能合约审计师CertiK因涉嫌提前运行漏洞奖励报告而再次成为争议的焦点。

6月25日,天然气效率审计师Gaslite的联合创始人Pop Punk指控由申图(更名后的CertiK Chain)孵化的漏洞奖励平台OpenBounty提前运行漏洞奖励报告,并违反了漏洞奖励报告的服务条款。

OpenBounty表面上提供了一个平台,用于聚合漏洞奖励并帮助报告web3代码漏洞。然而,批评人士认为,该平台主要是作为前期赏金报告的载体,以索取任何奖励。

Pop Punk说:“OpenBounty……似乎领先于漏洞赏金报告。”。“这直接违反了许多大型协议的漏洞奖励条款……更可疑的是,当你报告奖励时,他们的网站会以CertiK的名义向域名发出请求。”

关于OpenBounty的怀疑首先是由安全研究员h0wlu提出的。

h0wlu说:“我在他们的平台上创建了一个测试帐户来查看它,心想这可能只是一个聚合器,但不是。”。“他们有所有这些程序的提交表格,调查结果被发送到他们的API服务器。”

Howlu发现OpenBounty的API由“bounty-prod.noopsbycertik.com”子域托管,这进一步表明CertiK与该平台有关。他们还指出,Uniswap的漏洞奖励政策规定,报告必须直接进行,而不是通过第三方进行。

Pop Punk补充道:“如果你发现了漏洞,请直接向协议报告。而不是一些与CertiK相关的可疑网站。”。“谁知道他们会不会这么做。”

所有人都在关注CertiK

上周,CertiK因利用其在Kraken集中交易所发现的漏洞从该平台上窃取300万美元而受到抨击,OpenBounty的指控愈演愈烈。

Kraken指责CertiK的研究人员将这些资金作为“人质”,以谈判漏洞赏金。“这不是白帽黑客,”Kraken的首席安全官Nick Percoco说。“这是敲诈。”

针对这一争议,安全研究人员也公开反对CertiK,指责该公司进行懒惰的安全审计。

CertiK声称,在报告之前,它只是对漏洞的程度进行了“研究”,并在面临强烈反对后退还了资金。

相关:Certik前客户质疑安全公司在协议审计方面的立场

最新 更多 >
  • 1 neal币发行价

    neal币的发行价是指在货币发行市场上,neal币首次公开发行或交易的价格。这个价格通常由市场供求关系、投资者情绪和货币本身的价值等因素共同决定。neal币的发行价可以在货币交易所或官方发布的信息中查询到,是衡量该货币价值和市场热度的重要指标。

  • 2 moda币是真是假

    摘要:Moda币是一种虚拟货币,是由Moda团队推出的数字资产。虽然Moda币在一些数字货币交易平台上有交易,但其真实性和价值仍存疑。投资者应当谨慎对待Moda币,避免投入过多资金以防止损失。

  • 3 ocb币发行总量

    OCB币的发行总量是固定的,总共发行10亿枚OCB币。这意味着只有10亿枚OCB币会被制造出来,并且不会再继续发行新的币。这种有限的供应量有助于维持OCB币的价值稳定性,并且可以保证其不会被过度通胀。总的来说,OCB币的发行总量是一个重要的因素,影响着币值和市场表现。

  • 4 mpc币

    mpc币(Mobile Payment Coin)是一种数字货币,旨在支持移动支付和在线交易。它采用区块链技术,具有安全、快速和低成本的特点。mpc币的使用可以帮助用户实现无现金支付、方便快捷的消费体验,同时也可作为一种投资方式。总的来说,mpc币的出现为人们的金融生活带来了更多便利和选择。

  • 5 ncg币

    ncg币是一种基于区块链技术的数字货币,旨在为用户提供快速、安全、透明的交易体验。ncg币采用PoS共识机制,具有快速确认交易和低手续费的特点。同时,ncg币的发行总量有限,具有抗通胀和保值的特性。用户可以通过挖矿或购买交易所来获取ncg币,并在各种场景中使用,如支付、投资、交易等。ncg币的未来发展前景广阔,有望成为数字货币领域的重要参与者。

  • 6 nexus币最新进展

    最新进展显示,nexus币在过去几个月内经历了价格上涨和下跌的波动。最近,nexus币的价格有所回升,显示出一定程度的稳定性。此外,nexus币的社区活动也在增加,吸引了越来越多的投资者和支持者。总体来说,nexus币在市场上的表现仍然值得关注,未来可能会有更多的发展和突破。

  • 7 poly币发行价格

    Poly币(POLY)是一种基于以太坊区块链的ERC-20代币,最初发行价格为0.006美元。POLY代币的发行旨在为投资者提供参与多样化资产投资的机会,同时提高市场透明度和资产流动性。POLY代币的定价是通过市场供需关系确定的,价格会根据市场波动而波动。Poly币的发行价格是在ICO期间确定的,随着市场的变化和项目的发展,价格可能会有所波动。

  • 8 gof币发行量多少

    gof币的发行总量为1亿枚。gof币是一个基于区块链技术的加密货币,旨在为用户提供去中心化的金融服务。通过发行固定数量的币,保证了gof币的稀缺性和价值稳定性。用户可以通过购买、交易和参与项目来获取和使用gof币,在生态系统中发挥作用。希望gof币在未来能够成为数字经济领域的有力支持者。

  • 9 nty币发行总量

    nty币的发行总量是指该数字货币在市场上的总供应量。这包括已经发行并流通的所有nty币的数量。发行总量对于衡量该数字货币的稀缺性和市场价值至关重要,同时也对其价格波动和投资价值产生影响。nty币的发行总量通常是提前确定并固定的,以确保货币供应的可控性和稳定性。

  • 10 nlc是什么币

    NLC是一个加密货币代币,可以在区块链网络上进行交易和转移。它的全称是NewLifeCoin,旨在为用户提供一种安全、匿名和去中心化的支付方式。NLC代币的发行数量有限,用户可以通过挖矿或者交易来获得。总的来说,NLC代币是一种数字资产,具有相对较高的价值和使用潜力。