575 天前

07月03日,星期三 10:15

漏洞赏金平台OpenBounty公开发布漏洞报告,研究人员称其“极其不负责任”

火讯财经讯,7月3日消息,据DLNews报道,漏洞赏金平台OpenBounty遭到同行安全研究人员的批评,因为有用户发现他们提交的漏洞报告被发布在了一个公开的区块链上。当OpenBounty收到报告时,它会自动将这些报告的内容作为交易发布在Shentu上,这是一个由OpenBounty的母公司ShentuFoundation运行的区块链。被公开的细节包括漏洞的威胁级别、潜在易受攻击代码的位置以及报告作者的评论。OpenBounty列出了30多个不同的加密项目提供的漏洞赏金,总存款价值超过110亿美元。 独立安全研究人员PascalCaversaccio表示,公开泄露潜在的漏洞是极其不负责任的,任何黑客都可以筛选这些报告并利用它们。安全研究人员还抱怨说,OpenBounty列出并接受了其他安全公司和加密项目提供的漏洞赏金报告,而这些公司和项目并未授权。在OpenBounty网站上列出的赏金中,包括来自顶级去中心化交易所Uniswap和借贷协议Compound的赏金。加密安全公司OpenZeppelin的解决方案架构主管MichaelLewellen表示:“作为CompoundDAO在OpenZeppelin的安全顾问,我可以权威地说,他们并未获得授权代表该协议管理漏洞赏金。”漏洞赏金平台HackenProof的首席执行官DmytroMatviiv表示:“未经许可就列出赏金可能会产生法律后果。漏洞赏金市场是在一个经过深思熟虑的法律流程下运作的。在这个体系下,在将赏金放在漏洞赏金平台上之前,必须获得赏金发布者的许可。” CertiK的一位发言人证实,控制OpenBounty平台的实体Shentu曾经是CertiK的一部分,然而,自2020年以来,Shentu就一直作为一个独立的实体自主运营。不过,在分裂四年后,OpenBounty平台上的代码仍然链接到名称中包含CertiK的域名。不过,CertiK的发言人表示,这些域名是由Shentu独立管理的。

0
0
  • 摩根大通等华尔街公司与美SEC加密工作组会面,讨论对DeFi等问题的担忧

    火讯财经讯,1月29日消息,据Decrypt报道,华尔街巨头摩根大通、Citadel及证券业贸易组织SIFMA的代表于周二与美国证券交易委员会(SEC)的加密工作组举行了会议,讨论了监管机构对数字资产采取的宽松态度所引发的诸多担忧。 与会方在会议上担忧,SEC即将为代币化证券提供豁免的计划可能损害美国整体经济,并对SEC计划将部分DeFi项目排除在证券法合规义务之外表示忧虑。SIFMA在会议材料中指出,监管待遇应基于经济特征而非技术或标签,对代币化交易活动的广泛豁免可能削弱投资者保护并导致市场混乱,并以2025年10月的加密市场闪崩为例说明潜在风险。

    27 分钟前

  • Santiment:持有超100万枚XRP的钱包数量自2026年初以来持续增加

    火讯财经讯,1月29日消息,据Cointelegraph报道,Santiment报告分析称,尽管加密货币市场整体情绪疲软,但持有超过100万枚XRP的“巨鲸”钱包数量自2026年初以来持续增加,这可能预示着该资产的长期前景良好。 链上数据显示,自1月1日以来,此类“百万富翁”钱包数量已增加了42个,扭转了自去年9月以来的下降趋势。与此同时,“聪明钱”交易员在过去30天内增持XRP的比例上升了11.55%。分析师对此趋势解读不一:部分交易员认为强劲的净买入可能推动XRP突破阻力并上涨;而另有观点指出,XRP的进一步上涨可能过度依赖宏观叙事,且《CLARITY法案》的投票进程若出现意外,可能对价格构成短期压力。

    27 分钟前

  • 易理华:空头最大的卖点就是4年周期,而我们的核心是不要错过加密牛市周期

    火讯财经讯,1月29日消息,LiquidCapital创始人JackYi(易理华)在X平台发文表示:“空头最大的卖点就是4年周期,其实2025年已经是典型的熊市,类似2019~2020年的312的阶段,横盘一整年甚至暴跌黑天鹅完成洗盘,2025年BTC在10万美元上下2万美元震荡,ETH围绕3000美元上下1500美元震荡,只是我们在ETH跌到1000多美元的时刻,看破主力清洗以太OG多军的意图而抄底成功,在ETH涨至4500美元的时刻,看破大盘上涨至震荡顶而清仓成功。TrendResearch在2025年有成功的抄底~逃顶业绩证明,我们不会因为情绪而改变投资策略,更不会因为几个小散空头起哄而影响,他们的账户和过去业绩毫无说服力,除非像我们一样4500链上清仓看空是真本事,当然他们能在底部震荡中挣点流量和广告费,也是一种生存方式。我们的核心是不要错过加密牛市周期,抓住这个趋势而大家一起赢。”

    57 分钟前

  • 比特币现货ETF昨日总净流出1964.49万美元,贝莱德 IBIT净流出1417.92万美元居首

    火讯财经讯,1月29日消息,根据SoSoValue数据,昨日(美东时间1月28日)比特币现货ETF总净流出1964.49万美元。 昨日单日净流入最多的比特币现货ETF为富达(Fidelity)ETFFBTC,单日净流入为1945.10万美元,目前FBTC历史总净流入达114.34亿美元。昨日单日净流出最多的比特币现货ETF为贝莱德(Blackrock)ETFIBIT,单日净流出为1417.92万美元,目前IBIT历史总净流入达628.02亿美元。 截至发稿前,比特币现货ETF总资产净值为1153.51亿美元,ETF净资产比率(市值较比特币总市值占比)达6.48%,历史累计净流入已达563.34亿美元。

    57 分钟前

  • 以太坊现货ETF昨日总净流入2809.51万美元,贝莱德ETHA净流入2734.31万美元居首

    火讯财经讯,1月29日消息,根据SoSoValue数据,昨日(美东时间1月28日)以太坊现货ETF总净流入2809.51万美元。 昨日单日净流入最多的以太坊现货ETF为贝莱德(Blackrock)ETFETHA,单日净流入为2734.31万美元,目前ETHA历史总净流入达124.54亿美元。 其次为富达(Fidelity)ETFFETH,单日净流入为75.20万美元,目前FETH历史总净流入达27.29亿美元。 截至发稿前,以太坊现货ETF总资产净值为182.23亿美元,ETF净资产比率(市值较以太坊总市值占比)达5.01%,历史累计净流入已达123.83亿美元。

    57 分钟前