EOS向几名善意黑客制定了赏金激励措施
尽管区块链技术具有着不可篡改性,但是近期对于多个虚拟货币项目的粉尘攻击和51%的攻击已经证明新兴行业容易出现漏洞。考虑到这一点,一些最大的项目已经启动了他们的赏金计划,以增强安全性和检测漏洞,仅在2018年7月EOS就向漏洞发现者奖励了24,500美元。
由HackerOne(一家专为软件查找漏洞的善意黑客组织) 整理的数据,显示超过13,000美元的赏金奖励支付给三个发现EOS协议缺陷的用户。这些激励措施与该漏洞造成的威胁程度成和复杂程度成正比,因为其中两名善意黑客获得了2,500美元和500美元的奖励,而“ yukichen ”获得了12,500美元。
与此同时,在基于区块链的分散式互联网平台Tron中发现了三个漏洞,黑客的支付金额从500美元到6000美元不等。但是,主页面显示了一个价值50,000美元的重要漏洞,尚未排除。
漏洞被发现
善意黑客Edmund Edgar 发现,通过一个漏洞可以创建一个自己作为指定矿工的交易,并为自己设置一个非常高的天然气价格,通过自己的不断炒作进而可以操纵矿工费用。
黑客Guido Vranken最近为调试EOS协议中的漏洞赚了超过120,000美元。有趣的是,Vranken的团队报告了该系统中的其他几个错误,EOS还没有公开。对于像EOS这样价值超过40亿美元的项目来说,都存在及其严重的漏洞和严重缺少全职安全团队的情况,没有团队的空气币在这种情况下就显得弱不禁风了。
利用黑客重新洗牌的虚拟货币市场
由于最近的几年间,越来越多的空气币应运而生,这些空气币在除了没有任何实用价值外,基本都有一个通病——抄袭源代码。对于抄袭它人源代码的空气币来说,自然漏洞也将同时被抄袭,对拥有足够实力的技术团队来说,无论是自行寻找还是通过善意黑客悬赏的方式都可以通过不断地发现、修补并排除这些漏洞。
对于本来就没有什么技术团队和那些技术团队已经完全跑路的空气币来说,由于没有任何能力修补和排除漏洞,在不就得将来遇到致命性漏洞时,黑客抢夺用户的空气币很可能就像进自家后院摘韭菜一样轻松简单。届时恶意的偷窃和持有者的恐慌可能将会导致空气币市场产生大规模的踩踏效应,传说中价值归0的空气币很有可能会变得比比皆是乃至蔓延大半个虚拟货币市场。
领取专属 10元无门槛券
私享最新 技术干货