CertiK被指控通过子公司反弹前运行漏洞

时间:2024-10-01 编辑: 浏览:(829)

智能合约审计师CertiK因涉嫌提前运行漏洞奖励报告而再次成为争议的焦点。

6月25日,天然气效率审计师Gaslite的联合创始人Pop Punk指控由申图(更名后的CertiK Chain)孵化的漏洞奖励平台OpenBounty提前运行漏洞奖励报告,并违反了漏洞奖励报告的服务条款。

OpenBounty表面上提供了一个平台,用于聚合漏洞奖励并帮助报告web3代码漏洞。然而,批评人士认为,该平台主要是作为前期赏金报告的载体,以索取任何奖励。

Pop Punk说:“OpenBounty……似乎领先于漏洞赏金报告。”。“这直接违反了许多大型协议的漏洞奖励条款……更可疑的是,当你报告奖励时,他们的网站会以CertiK的名义向域名发出请求。”

关于OpenBounty的怀疑首先是由安全研究员h0wlu提出的。

h0wlu说:“我在他们的平台上创建了一个测试帐户来查看它,心想这可能只是一个聚合器,但不是。”。“他们有所有这些程序的提交表格,调查结果被发送到他们的API服务器。”

Howlu发现OpenBounty的API由“bounty-prod.noopsbycertik.com”子域托管,这进一步表明CertiK与该平台有关。他们还指出,Uniswap的漏洞奖励政策规定,报告必须直接进行,而不是通过第三方进行。

Pop Punk补充道:“如果你发现了漏洞,请直接向协议报告。而不是一些与CertiK相关的可疑网站。”。“谁知道他们会不会这么做。”

所有人都在关注CertiK

上周,CertiK因利用其在Kraken集中交易所发现的漏洞从该平台上窃取300万美元而受到抨击,OpenBounty的指控愈演愈烈。

Kraken指责CertiK的研究人员将这些资金作为“人质”,以谈判漏洞赏金。“这不是白帽黑客,”Kraken的首席安全官Nick Percoco说。“这是敲诈。”

针对这一争议,安全研究人员也公开反对CertiK,指责该公司进行懒惰的安全审计。

CertiK声称,在报告之前,它只是对漏洞的程度进行了“研究”,并在面临强烈反对后退还了资金。

相关:Certik前客户质疑安全公司在协议审计方面的立场

最新 更多 >
  • 1 鲸鱼喜欢MATIC,但这足以支付山寨币的价格吗?

    Polygon网络上的鲸鱼交易在价格波动中飙升尽管有机构兴趣,但MATIC的价格可能会跌至0.47美元以下 由于交易激增,Polygon[MATIC]鲸鱼的兴趣在几天前成为了讨论的主题。通常,价值10万美元或以上的交易被视为鲸鱼交易。 根据IntoTheBlock的数据,MATIC鲸鱼交易增长了1000%以上,价值超过1亿美元。当这样的事情发生时,这表明机构对代币感兴趣。在大多数情况下,它会影响代

  • 2 美国抵押贷款创下新低:你可以用比特币买多少房子

    在抵押贷款利率调整之前,美国房地产市场一直是一个难以破解的难题。 在疫情和疫情前的低利率下,利率锁定使房主无法出售房屋或再融资。 美联储降息前抵押贷款利率下跌 与此同时,由于疫情时期的利率波动,待售房屋供应量低,导致房价居高不下。根据圣路易斯联邦储备银行的数据,截至8月8日,美国30年期固定利率抵押贷款降至6.47%。 11月,住房贷款利率升至近20年来的历史最高水平。抵押贷款利率徘徊在8%以下。

  • 3 评估18.6亿美元比特币的影响,以太坊期权到期

    在8月16日期权到期之前,价格波动性飙升价格趋势可能会从这里稳定下来,但空头仍占上风 8月16日星期五,比特币[BTC]和以太坊[ETH]期权到期的数据很有启发性。8月14日星期三,BTC价格在短短一天内从61.8万美元跌至57.9万美元。 由于期权到期,可以看到市场价格趋势有所稳定。即便如此,技术指标和流动性图表显示,可能会向南移动。 期权到期数据的市场前景 Deribit(通过Coingape

  • 4 特朗普和伍兹将在纳什维尔即将举行的比特币会议上发表讲话

    美国纳什维尔将见证一个明星联盟的演讲者公开讨论比特币和加密货币的领域。官方报告证实,美国前总统唐纳德·特朗普将为这一活动增光添彩,将美国的加密货币叙事推向一个全新的水平。 另请阅读:美国经济正在放缓,显示出可能衰退的迹象 唐纳德·特朗普确认将在即将召开的比特币会议上发言 来源:美国有线电视新闻网 根据官方新闻报道,美国前总统唐纳德·特朗普将出席即将在纳什维尔举行的比特币会议。会议将于7月25日至

  • 5 701只基金入场对冲基金、养老金和银行二季度持续扫货比特币ETF

    作者:Tina最近正值美国 13F 报告的提交季,投资基金纷纷在报告中披露了现货比特币 ETF 的持仓情况,根据监管机构的文件数据显示,目前持有现货比特币 ETF 的基金机构已增加到 1950 家,这无疑表明了投资者对这一资产的兴趣与日俱增,对于比特币的发展前景也更加看好。一、什么是 13F 报告13F 报告是美国证券交易委员会(SEC)要求所有管理资产超过1亿美元的投资基金需要定期提交的一份报告

  • 6 前方逆转?机构纷纷购买比特币

    根据链上数据,比特币本月的回调可能是短暂的,因为机构似乎将下跌视为一个有利可图的买入机会。 这些发现与其他基于区块链的信号一起出现,表明比特币的价格正处于一个诱人的切入点。 机构刚刚购买了Dip 正如市场情报平台CryptoQuant周四所分享的那样,“机构”(松散地定义为持有1000 BTC至10000 BTC的比特币钱包)自7月初以来一直在以今年第二快的速度积累硬币。 仅在上周,这些实体就向其

  • 7 美国证券交易委员会批准MicroStrategy的杠杆加密ETF

    美国证券交易委员会终于做到了——对有史以来第一只杠杆化的MicroStrategy加密ETF竖起了大拇指。这让你在MicroStrategy痴迷比特币的疯狂旅程中加倍努力。 在Michael Saylor的带领下,该公司已成为企业采用比特币的典范。这些人持有的比特币超过了所有持有者的97%。 比特币战略 那么,这对加密货币市场意味着什么?首先,对于那些相信比特币未来的人来说,这是一个巨大的胜利。M

  • 8 628社区:年轻人的区块链新乐园

    嘿,朋友们!你有没有听说过628社区?如果没有,那你可真要赶快了解一下了,因为628社区正在引领区块链世界的新潮流!我们不仅在技术上不断突破,还为每一位用户创造了一个充满活力和创新的数字乐园。来,跟我一起探索这个令人兴奋的世界吧!技术突破,简直太酷了!我们知道,在链上交易时高Gas费真的很烦人,对吧?好消息是,628社区解决了这个大问题!我们的新协议能够减少95%的Gas费,而且优化了整个交易流程

  • 9 比特币的崩溃如何引发短期持有者最严重的损失

    比特币的一些持有者遭受了自2022年以来最严重的损失之一。长期持有者仍比短期持有者有利可图,这表明比特币仍处于牛市阶段 根据Glassnode最近的一份报告,比特币的崩溃是自2022年熊市以来最大的损失之一。事实上,在过去的30天里,BTC的价格下跌了14.45%。 在报告中,链上分析平台主要关注短期持有者(STH)。这些持有者是指持有比特币不到155天的人。具体来说,由于比特币的崩溃,许多STH

  • 10 德国的比特币价格下跌了90%:现在持有多少?

    比特币[BTC]是世界上最大的加密货币,最近一直处于低迷状态。该资产跌至54000美元以下。国王硬币比其峰值73750.07美元低22%。该资产的最新暴跌与Mt.Gox的还款以及德国政府出售BTC的决定有关。那么,到目前为止,德国卖出了多少比特币,目前持有多少? 在过去的几天里,德国卖出了大量比特币。最近,政府的总持有量降至5000 BTC以下。据区块链情报公司Arkham称,在将10620 BT