EOS đã chi 417.000 USD cho các chương trình phát hiện lỗi bảo mật

Updated: 09/08/2018 at 10:55

Khi sự quan tâm, tính phổ cập và các quan hệ liên doanh trong công nghệ blockchain tiếp tục tăng, kéo theo sự gia tăng của các cuộc tấn công từ hacker. Để chống lại mối đe dọa này, nhiều startup đã chọn cách mở ra các chương trình để các hacker phát hiện ra các lỗ hổng một cách có trách nhiệm – thay vì khai thác chúng vì lợi ích cá nhân. Và dữ liệu cho thấy cách này đang có nhiều dấu hiệu tích cực.

Tổng số công ty blockchain với các chương trình như trên đã tăng gần gấp đôi kể từ năm ngoái, theo thống kê của HackerOne chia sẻ độc quyền với Hard Fork. Số liệu thống kê cũng cho thấy tổng số lần phát hiện các lỗ hổng cho các công ty blockchain cũng đang trên đà tăng gấp đôi trong năm 2018.

HackerOne đã hạn chế việc chia sẻ con số chính xác cho năm nay, nhưng có tới hơn 3.000 lỗi liên quan đến blockchain trên nền tảng này.

Ngoài ra, dữ liệu cho thấy so với năm ngoái, tổng số tiền thưởng được các công ty blockchain đưa ra đã tăng hơn 500%, từ 90.000 USD trong năm 2017 lên gần 600.000 USD vào năm 2018 – và con số này vẫn sẽ tăng trong vài tháng nữa. Điều này là do Block.one và sự ra mắt không suôn sẻ của EOS.

Theo thống kê, EOS dẫn đầu các bảng xếp hạng về số tiền thưởng cho các hacker để phát hiện lỗ hổng, với hơn 417,000 USD được trao kể từ tháng Năm. Thật vậy, khoản tiền thưởng 120,000 USD đã được tuyên bố bởi một hacker (mũ trắng).

Sàn giao dịch Coinbase đứng thứ 2 trong bảng xếp hạng trên với 281,000 USD trao thưởng cho các chương trình bug bounties. Sự khác biệt chính ở đây là không giống như EOS có trên HackerOne một vài tháng trước đây, Coinbase đã tiết lộ sai sót trên HackerOne kể từ tháng 3 năm 2014.

Thật thú vị, các công ty xếp thứ ba và thứ tư là Blokchain và Augur. Tuy nhiên, chỉ với 13,950 USD và 9,700 USD, cả hai đều thua xa đáng kể sau EOS và Coinbase.

Trên thực tế, số lượng tiền thưởng khổng lồ được đưa ra bởi EOS dường như đã tăng tiền thưởng trung bình từ 300 USD năm ngoái lên 2,100 USD vào năm 2018. Nếu không tính nhà phát hành EOS Block.one và những phần thưởng khổng lồ của nó, HackerOne sẵn sàng đưa ra các chương trình bug bounties như trên với phần thưởng cạnh tranh hơn.

Mặc dù có một số lượng lớn các lỗ hổng trong phần mềm phi tập trung là một điều không vui vẻ gì, nhưng việc tung ra chương trình để khuyến khích phát hiện lỗi có trách nhiệm trong không gian tiền mật mã đem lại nhiều lợi ích, đặc biệt là khi các quỹ bị đánh cắp trên blockchain thường không thể khôi phục.

Mặc dù các ứng dụng phi tập trung có nhiều lỗ hổng, nhưng công nghệ blockchain đằng sau đó thật sự có thể giải quyết những vấn đề hóc búa. Không giống như các giải pháp tập trung, hầu hết các sổ cái được phân quyền đều không thể thay đổi. Một khi thông tin được ghi lại, việc xóa bỏ các thông tin đó là điều không thể (do đó tại sao bạn thấy rất nhiều hard fork trong các tình huống khẩn cấp).

Tính năng bất biến của blockchain chắc chắn có thể đóng một vai trò quan trọng trong việc loại bỏ sự giả mạo lén lút trong một số trường hợp, nhưng khi liên quan đến vấn đề tiền bạc – điều này lại trở thành trách nhiệm của chính nó. Các chương trình bug bounty không chỉ cho phép các hacker kiếm tiền từ lỗ hổng một cách chính đáng, mà còn giúp các công ty trách nhiệm hơn đối với khách hàng.

“Để cộng đồng crypto cũng như các công ty công nghệ blockchain phát triển hơn nữa, bảo mật là yêu cầu quan trọng hàng đầu,” Giám đốc điều hành HackerOne Marten Mickos nói với Hard Fork. “Với một cộng đồng lớn các hacker tìm kiếm lỗ hổng bảo mật, các yếu điểm sẽ được phát hiện và sửa chữa kịp thời.”

Hy vọng rằng, xu hướng này có thể giúp không gian blockchain giảm số tiền mật mã trị giá 761 triệu USD đã bị mất từ các vụ tấn công và trộm cắp vào năm 2018.

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Mới cập nhật

Tháng 10 năm nay không còn là “mùa Uptober” quen thuộc. Thay vì khởi sắc, Bitcoin (BTC) lại lao dốc, kéo theo sự nguội lạnh trong tâm lý của nhà đầu tư nhỏ lẻ. Hoạt động trên mạng lưới chững lại khi nỗi sợ hãi dần bao trùm thị trường.... ...

Sự ổn định giữa cơn sóng dữ mới là thước đo thật sự của sức mạnh. Và Ethereum (ETH) đang chứng minh điều đó một cách rõ ràng. Kể từ sau cú sụt giảm mạnh, ETH đã bốn lần kiểm tra ngưỡng hỗ trợ 3.680 USD — và mỗi lần... ...

Mặc dù Dogecoin (DOGE) đã có sự phục hồi nhẹ 1,2% vào đầu tháng 11, nhưng đà tăng này vẫn khá yếu ớt. Giá DOGE hiện vẫn giảm 5,9% trong tuần và gần 27% trong tháng. Đáng chú ý, các tín hiệu từ dữ liệu on-chain đang phản ánh xu... ...

Virtuals Protocol (VIRTUAL) đã xuất sắc giữ vững ngưỡng hỗ trợ $1,2, sau đó bật tăng mạnh 36% lên mức đỉnh trong bốn tháng là $1,86 trước khi điều chỉnh nhẹ. Tại thời điểm cập nhật, VIRTUAL đang giao dịch quanh mức $1.81, ghi nhận mức tăng 33% trong ngày.... ...

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Các quỹ ETF Solana giao ngay tiếp tục thu hút mạnh mẽ sự quan tâm của nhà đầu tư, ghi nhận ngày thứ tư liên tiếp có dòng vốn chảy vào giữa bối cảnh diễn ra “xoay vòng vốn” từ các quỹ Bitcoin và Ether. Theo số liệu từ SoSoValue,... ...

Giá Jito (JTO) đang trượt dần về mức đáy lịch sử sau khi mất tới 12% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đợt sụt giảm mạnh này đã khiến niềm tin của nhà đầu tư lung lay dữ dội, song một vài tín hiệu tích... ...

Zcash (ZEC) tiếp tục duy trì đà tăng ngoạn mục, ghi nhận mức tăng 14% trong ngày hôm nay và nâng tổng mức tăng trưởng hàng tháng lên hơn 200%. Trong ba tháng vừa qua, đồng tiền điện tử tập trung vào quyền riêng tư này đã bứt phá hơn... ...

Tin tức mới nhất về lĩnh vực tiền điện tử: Điều tra viên On-chain nổi tiếng ZachXBT đã công khai chỉ trích nhà sáng lập FTX, Sam Bankman-Fried (SBF), về việc xuyên tạc quá trình phục hồi sau phá sản của sàn giao dịch này. Sự việc bắt nguồn từ... ...

Ngày đầu tiên của tháng 11 đã hé lộ những động thái đáng chú ý từ các “cá voi” trong thị trường tiền điện tử, cho thấy họ đang đặt cược vào đâu để tìm kiếm lợi nhuận trong tháng này. Dù thị trường vẫn biến động mạnh, các nhà... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode