Мнимая безопасность. Только за последние две недели хакеры нашли в блокчейн-платформах два десятка уязвимостей

Опубликовал
Игорь Мозуль

Специалисты по компьютерной безопасности, так называемые белые хакеры, продолжают находить уязвимости в блокчейн-платформах. За последние две недели ими было обнаружено 20 ошибок в семи криптовалютных проектах, за раскрытие которых они получили в общей сложности $7 400 в качестве вознаграждений.

Согласно данным компании HackerOne, наибольшее количество уязвимостей (8 ошибок) числится за криптовалютой OmiseGo – проектом азиатской компании Omise. Децентрализованная площадка для прогнозирования событий Augur, построенная на блокчейне Ethereum, и платёжная платформа Crypto.com отчитались о трёх уязвимостях, выплатив $5 350 и $2 250 соответственно. Создателям ориентированной на анонимность криптовалюты Monero пришлось дважды выплачивать вознаграждение за найденные ошибки. Южнокорейский проект ICON получил один запрос, который стоил компании $1 000. Уязвимости также были обнаружены в блокчейн-платформах Stellar и Robinhood, однако подробности выплат не сообщаются.

К сожалению, подавляющее большинство криптовалютных проектов не разглашают информацию относительно выплат вознаграждений за найденные уязвимости, остальные не считают нужным отчитываться за некритические ошибки. Тем не менее, только за период с 13 февраля по 13 марта было обнаружено 43 уязвимости на платформах, связанных с блокчейном, и выплачено вознаграждений на общую сумму $23 675.

Курс Full-stack розробки від Mate academy.
Станьте Full-stack розробником з нуля. Mate academy дає комплексні знання і навички для розробки повноцінних веб-рішень — від візуальної частини до серверної логіки. Ви освоїте технології, щоб створити власний проєкт від а до я — без допомоги інших.
Ознайомитися з курсом

Источник: TheNextWeb

Disqus Comments Loading...