CertiK被指控通过子公司反弹前运行漏洞

时间:2024-09-20 编辑: 浏览:(349)

智能合约审计师CertiK因涉嫌提前运行漏洞奖励报告而再次成为争议的焦点。

6月25日,天然气效率审计师Gaslite的联合创始人Pop Punk指控由申图(更名后的CertiK Chain)孵化的漏洞奖励平台OpenBounty提前运行漏洞奖励报告,并违反了漏洞奖励报告的服务条款。

OpenBounty表面上提供了一个平台,用于聚合漏洞奖励并帮助报告web3代码漏洞。然而,批评人士认为,该平台主要是作为前期赏金报告的载体,以索取任何奖励。

Pop Punk说:“OpenBounty……似乎领先于漏洞赏金报告。”。“这直接违反了许多大型协议的漏洞奖励条款……更可疑的是,当你报告奖励时,他们的网站会以CertiK的名义向域名发出请求。”

关于OpenBounty的怀疑首先是由安全研究员h0wlu提出的。

h0wlu说:“我在他们的平台上创建了一个测试帐户来查看它,心想这可能只是一个聚合器,但不是。”。“他们有所有这些程序的提交表格,调查结果被发送到他们的API服务器。”

Howlu发现OpenBounty的API由“bounty-prod.noopsbycertik.com”子域托管,这进一步表明CertiK与该平台有关。他们还指出,Uniswap的漏洞奖励政策规定,报告必须直接进行,而不是通过第三方进行。

Pop Punk补充道:“如果你发现了漏洞,请直接向协议报告。而不是一些与CertiK相关的可疑网站。”。“谁知道他们会不会这么做。”

所有人都在关注CertiK

上周,CertiK因利用其在Kraken集中交易所发现的漏洞从该平台上窃取300万美元而受到抨击,OpenBounty的指控愈演愈烈。

Kraken指责CertiK的研究人员将这些资金作为“人质”,以谈判漏洞赏金。“这不是白帽黑客,”Kraken的首席安全官Nick Percoco说。“这是敲诈。”

针对这一争议,安全研究人员也公开反对CertiK,指责该公司进行懒惰的安全审计。

CertiK声称,在报告之前,它只是对漏洞的程度进行了“研究”,并在面临强烈反对后退还了资金。

相关:Certik前客户质疑安全公司在协议审计方面的立场

最新 更多 >
  • 1 BTC现在多少钱一枚BTC实时价格行情走势7月25日

    7月25日BTC最新价格为29083.56美元/枚,BTC是利用密码学原理来确保交易安全的一种货币,加密货币基于去中心化的共识机制 ,使用去中心化的区块链技术;芝麻开门、比特时代、Bitget等平台查看BTC最新价格与交易,这些交易所不仅高达140万单/秒的高性能撮合引擎技术还支持法币充值提款。什么是BTC01BTC又译为密码货币,是BTC的一种,它不依靠法定货币机构发行,也不受央行管控。02它使