EOS đã chi 417.000 USD cho các chương trình phát hiện lỗi bảo mật

Updated: 09/08/2018 at 10:55

Khi sự quan tâm, tính phổ cập và các quan hệ liên doanh trong công nghệ blockchain tiếp tục tăng, kéo theo sự gia tăng của các cuộc tấn công từ hacker. Để chống lại mối đe dọa này, nhiều startup đã chọn cách mở ra các chương trình để các hacker phát hiện ra các lỗ hổng một cách có trách nhiệm – thay vì khai thác chúng vì lợi ích cá nhân. Và dữ liệu cho thấy cách này đang có nhiều dấu hiệu tích cực.

Tổng số công ty blockchain với các chương trình như trên đã tăng gần gấp đôi kể từ năm ngoái, theo thống kê của HackerOne chia sẻ độc quyền với Hard Fork. Số liệu thống kê cũng cho thấy tổng số lần phát hiện các lỗ hổng cho các công ty blockchain cũng đang trên đà tăng gấp đôi trong năm 2018.

HackerOne đã hạn chế việc chia sẻ con số chính xác cho năm nay, nhưng có tới hơn 3.000 lỗi liên quan đến blockchain trên nền tảng này.

Ngoài ra, dữ liệu cho thấy so với năm ngoái, tổng số tiền thưởng được các công ty blockchain đưa ra đã tăng hơn 500%, từ 90.000 USD trong năm 2017 lên gần 600.000 USD vào năm 2018 – và con số này vẫn sẽ tăng trong vài tháng nữa. Điều này là do Block.one và sự ra mắt không suôn sẻ của EOS.

Theo thống kê, EOS dẫn đầu các bảng xếp hạng về số tiền thưởng cho các hacker để phát hiện lỗ hổng, với hơn 417,000 USD được trao kể từ tháng Năm. Thật vậy, khoản tiền thưởng 120,000 USD đã được tuyên bố bởi một hacker (mũ trắng).

Sàn giao dịch Coinbase đứng thứ 2 trong bảng xếp hạng trên với 281,000 USD trao thưởng cho các chương trình bug bounties. Sự khác biệt chính ở đây là không giống như EOS có trên HackerOne một vài tháng trước đây, Coinbase đã tiết lộ sai sót trên HackerOne kể từ tháng 3 năm 2014.

Thật thú vị, các công ty xếp thứ ba và thứ tư là Blokchain và Augur. Tuy nhiên, chỉ với 13,950 USD và 9,700 USD, cả hai đều thua xa đáng kể sau EOS và Coinbase.

Trên thực tế, số lượng tiền thưởng khổng lồ được đưa ra bởi EOS dường như đã tăng tiền thưởng trung bình từ 300 USD năm ngoái lên 2,100 USD vào năm 2018. Nếu không tính nhà phát hành EOS Block.one và những phần thưởng khổng lồ của nó, HackerOne sẵn sàng đưa ra các chương trình bug bounties như trên với phần thưởng cạnh tranh hơn.

Mặc dù có một số lượng lớn các lỗ hổng trong phần mềm phi tập trung là một điều không vui vẻ gì, nhưng việc tung ra chương trình để khuyến khích phát hiện lỗi có trách nhiệm trong không gian tiền mật mã đem lại nhiều lợi ích, đặc biệt là khi các quỹ bị đánh cắp trên blockchain thường không thể khôi phục.

Mặc dù các ứng dụng phi tập trung có nhiều lỗ hổng, nhưng công nghệ blockchain đằng sau đó thật sự có thể giải quyết những vấn đề hóc búa. Không giống như các giải pháp tập trung, hầu hết các sổ cái được phân quyền đều không thể thay đổi. Một khi thông tin được ghi lại, việc xóa bỏ các thông tin đó là điều không thể (do đó tại sao bạn thấy rất nhiều hard fork trong các tình huống khẩn cấp).

Tính năng bất biến của blockchain chắc chắn có thể đóng một vai trò quan trọng trong việc loại bỏ sự giả mạo lén lút trong một số trường hợp, nhưng khi liên quan đến vấn đề tiền bạc – điều này lại trở thành trách nhiệm của chính nó. Các chương trình bug bounty không chỉ cho phép các hacker kiếm tiền từ lỗ hổng một cách chính đáng, mà còn giúp các công ty trách nhiệm hơn đối với khách hàng.

“Để cộng đồng crypto cũng như các công ty công nghệ blockchain phát triển hơn nữa, bảo mật là yêu cầu quan trọng hàng đầu,” Giám đốc điều hành HackerOne Marten Mickos nói với Hard Fork. “Với một cộng đồng lớn các hacker tìm kiếm lỗ hổng bảo mật, các yếu điểm sẽ được phát hiện và sửa chữa kịp thời.”

Hy vọng rằng, xu hướng này có thể giúp không gian blockchain giảm số tiền mật mã trị giá 761 triệu USD đã bị mất từ các vụ tấn công và trộm cắp vào năm 2018.

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Mới cập nhật

Aave Labs cho biết sẽ dần chấm dứt “thương hiệu chung” Avara — một bước đi mới nhằm tái tập trung vào tài chính phi tập trung (DeFi) và tinh gọn hệ thống nhận diện thương hiệu. Trong bài đăng trên X hôm thứ Ba, nhà sáng lập kiêm CEO... ...

Toncoin (TON) đang cho thấy dấu hiệu phục hồi rõ nét khi tiếp tục giữ vững đà tăng và giao dịch trên mốc 1,40 USD tại thời điểm viết bài vào thứ Tư. Đồng coin này đã tăng khoảng 4,5% trong hai ngày gần đây, qua đó phần nào lấy... ...

Bitcoin (BTC) đã tiếp tục dò đáy khi rơi xuống dưới 73.000 USD vào thứ Ba, trong bối cảnh các dữ liệu mới cho thấy những rủi ro vĩ mô đang tích tụ phía sau một thị trường ngày càng biến động. Các chỉ báo gần đây phản ánh điều... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chìm trong áp lực bán mạnh trong tuần này, khi làn sóng bán tháo lan rộng trên toàn thị trường. Giá BTC đã rơi xuống mức thấp nhất kể từ đầu tháng 11/2024, lùi về ngưỡng 72.945 USD. Diễn biến tiêu... ...

World Liberty Financial (WLFI), Cosmos (ATOM) và Jupiter (JUP) đồng loạt ghi nhận nhịp phục hồi nhẹ trong phiên giao dịch ngày thứ Tư, đi ngược lại làn sóng bán tháo đang bao trùm toàn bộ thị trường tiền điện tử. Dẫu vậy, bức tranh kỹ thuật của WLFI và... ...

Polygon (POL) đã cho thấy phản ứng tích cực tại vùng cầu tâm lý quanh $0,10. Mức giá này được kiểm định lần đầu vào đầu tháng 1 và tiếp tục được thử thách trong cuối tuần trước khi bật tăng mạnh 15,25% vào thứ Hai, ngày 2/1. Dù động... ...

Giá Solana có thể sắp đảo chiều tăng mạnh, cùng với TRX và XRP trong vài ngày tới. Nguyên nhân đến từ một diễn biến mới có thể giúp mở rộng mức độ tiếp cận thị trường thông qua Sở Giao dịch Moscow. Tuần này, giới phân tích đang dồn... ...

Solana (SOL) có dấu hiệu đã tạo đáy quanh mốc 100 USD trên nhiều khung thời gian — một cấu trúc kỹ thuật có thể mở ra cơ hội cho giá phục hồi hướng tới 260 USD trong dài hạn. Nhiều vùng cản cần vượt qua trước khi hướng tới... ...

Ripple (XRP) ghi nhận nhịp điều chỉnh nhẹ, lùi xuống giao dịch ngay dưới mốc 1,60 USD tại thời điểm viết bài vào thứ Tư, trong bối cảnh lực mua và lực bán liên tục giằng co. Trước đó, token chuyển tiền xuyên biên giới này đã vươn lên 1,66... ...

Monero (XMR) tiếp tục chìm trong áp lực bán khi bước sang tuần giảm thứ ba liên tiếp, mất khoảng 4% giá trị tại thời điểm ghi nhận vào thứ Tư. Đà đi xuống này phản ánh rõ sự nguội lạnh trong tâm lý của nhà đầu tư cá nhân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode