漏洞赏金平台OpenBounty公开发布漏洞报告,研究人员称其“极其不负责任”

时间:2024-10-02 编辑: 浏览:(943)

漏洞赏金平台 OpenBounty 遭到同行安全研究人员的批评,因为有用户发现他们提交的漏洞报告被发布在一个公链上。当 OpenBounty 收到报告时,它会自动将这些报告的内容作为交易发布在 Shentu 上,这是由 OpenBounty 母公司 Shentu Foundation 运行的区块链。被公开的细节包括漏洞的威胁级别、潜在易受攻击代码的位置以及报告作者的评论。独立安全研究人员 Pascal Caversaccio 表示,公开泄露潜在的漏洞是极其不负责任的,任何黑客都可以筛选这些报告并利用它们。OpenBounty 列出了 30 多个加密项目提供的漏洞赏金计划,总存款价值超过 110 亿美元。安全研究人员还抱怨说,OpenBounty 在未经其他安全公司和加密项目许可的情况下列出并接受由他们提供的漏洞赏金报告。OpenBounty 网站上列出的赏金中,包括来自去中心化交易所 Uniswap 和借贷协议 Compound 的赏金。加密安全公司 OpenZeppelin 解决方案架构主管 Michael Lewellen 表示:“作为 Compound DAO 在 OpenZeppelin 的安全顾问,我可以权威地说,他们并未获得授权代表该协议管理漏洞赏金。”漏洞赏金平台 HackenProof 首席执行官 Dmytro Matviiv 表示:“未经许可就列出赏金可能会产生法律后果。漏洞赏金市场是在一个经过深思熟虑的法律流程下运作的。在这个体系下,在将赏金放在漏洞赏金平台上之前,必须获得赏金发布者的许可。”CertiK 一位发言人证实,控制 OpenBounty 平台的实体 Shentu 曾经是 CertiK 的一部分,然而,自 2020 年以来,Shentu 就一直作为一个独立的实体自主运营。不过,在拆分四年后,OpenBounty 平台上的代码仍然链接到名称中包含 CertiK 的域名。不过,CertiK 的发言人表示,这些域名是由 Shentu 独立管理的。(DL News)

最新 更多 >
  • 1 专属所有权

    比特币专属所有权是指某个个人或实体完全控制一定数量的比特币。在比特币和其他加密货币的世界中,专属所有权的概念尤为重要,因为它涉及到安全性、隐私性以及资产控制等关键因素。 比特币专属所有权的含义在比特币网络中,专属所有权是通过控制私钥来实现的。私钥是一个加密的数字密码,允许个人访问并发送其比

  • 2 比特币挖矿

  • 3 SC(云储币)

    Siacoin (SC) 是一种加密货币,用户可以通过挖矿过程生成 SC。Siacoin 的当前供应量为 56,511,075,000 枚,流通量为 56,486,859,291.860344 枚。 主要特点供应量:Siacoin 的总供应量为 56,511,075,000 枚,流通量为

  • 4 PLG币

    区块链项目Pledgecamp想要通过区块链来颠覆传统众筹模式,即通过区块链实现一个可信的众筹平台,保障投资人的利益。具体来说,Pledgecamp会提供一个钱包托管服务,叫做支持者保险。和传统众筹平台不同的是,一个项目筹集的资金不会一次性全部都给到项目方,而是以一部分代币资产的形式锁定在智能合约中,只有产品的进度得到认可后,这些筹资才会被释放出来。

  • 5 稳定币

    稳定币是一种与另一种价格波动较小的资产(通常为美元,黄金等)进行锚定的加密货币。目前市面上的稳定币主要有三种类型:以法定资产抵押的稳定币、以数字资产抵押的稳定币、和以智能合约模拟“中央银行”角色的无抵押稳定币。我们使用的最多的,就是以法定资产抵押的稳定币。

  • 6 ELF币

    aelf是一个去中心化的云计算平台,节点根据类型行划分,专业化记账节点(全节点)能够运行在服务器集群之上,提高整个区块链网络性能;“主链+多侧链”结构,有效实现资源隔离、“一链一场景”;设立代币持有人的委托票选制度,保障网络高效治理及良性发展。相对于目前的区块链系统,在全球数字资产爱好者心中,aelf被誉为对标以太坊,超越eos的下一代区块链系统。

  • 7 CDC币

    CDC消费链是一款基于区块链技术的全球消费数据资产交易平台,其应用基于微信小程序。乐博资本创始合伙人,原 ChinaRen、空中网联合创始人,知名天使投资人杨宁是消费链(CDC)常务顾问,常常为CDC站台。黄太吉创始人郝畅是CDC联合创始人。

  • 8 加密兔

  • 9 IRIS币

    IRISnet 是边界智能与Cosmos/Tendermint合作打造的区块链跨链服务网络,专注于为分布式应用提供基础设施和协议, 支持对包括公链、联盟链以及现有传统商业系统的集成与互联互通,允许数据及复杂计算跨异构网络被调用,是链接数字经济和实体经济,构建复杂分布式商业应用的下一代公链。IRISnet 第一次实现了对BPoS 网络的自进化(通过在线治理实现网络升级)支持。

  • 10 新经币

    新经币是一种点对点虚拟货币,它是首个在区块链层面集成实施多重签名的数字货币,由新经济运动组织NEM(New Economy Movement)发行,代币简称XEM。NEM不仅是一种加密货币,还是一场运动,它的创立目标是创建一套全新的数字货币及其生态系统。 新经币的特点1.声望系统:其他虚拟