BitcoinTalk.com

    • Register
    • Login
    • Search
    • Categories
    • Unread
    • Recent
    • Tags
    • Popular
    • Users
    • Groups
    • Admin

    EOS, TRON, Monero и Augur выплатили крупное вознаграждение за обнаруженные уязвимости.

    Новости и события
    eos tron monero augur
    10
    12
    3920
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • CryptoPro
      CryptoPro last edited by CryptoPro

      Лишь на минувшей неделе проекты EOS, TRON, Monero и Augur выплатили более 24 000 «этичным хакерам», которые нашли баги в их ПО.

      alt text

      Согласно данным портала HackerOne, в общей сложности специалисты по кибербезопасности нашли 7 уязвимостей: три в TRON, два в EOS и по одному в Monero и Augur. Из-за того, что большинство отчётов засекречены, сложно делать выводы о том, насколько серьёзны выявленные проблемы.

      Самым большим стало вознаграждение от проекта EOS, назначившим награду в 12 500 долларов. На втором месте TRON с 7000 долларов, на третьем — Augur с 5000 долларов. Представители Monero решили не оглашать размеры своей поощрительной премии.

      Augur — единственный стартап, опубликовавший детальную информацию о найденных ошибках. Как следует из отчёта, уязвимость предоставляла хакерам возможность манипулировать стомостью «газа» для ETH и завышать размеры сборов, нужных для создания на платформе новых рынков.

      Специалисты Augur уже справились с этой уязвимостью.

      Весной этого года эксперты компании Chengdu LiaAn Technology Co выявили критическую уязвимость в архитектуре смарт-контрактов EOS.

      События на гонконгской бирже OKEx заставили криптосообщество присмотреться внимательнее к списку токенов стандарта ERC-20. Сразу на нескольких биржах были оставлены транзакции с некоторыми токенами ERC-20 из-за бага BatchOverFlow.

      Специалисты LianAn Tech внимательно изучили batchOverflow, а затем – архитектуру смарт-контрактов в блокчейне EOS и выяснили, что они подвержены практически такой же уязвимости.

      Подписывайся на канал BitcoinTalk.com in Telegram - всегда свежие новости и обзор рынка

      1 Reply Last reply Reply Quote 0
      • J
        Jordan last edited by

        Хорошо что латают дыры за счет хакеров. Так как если бы они не платили никакие вознаграждения то возможно эти хакеры украли бы деньги у владельцев того же аугура.

        Kollagen 1 Reply Last reply Reply Quote 0
        • Kollagen
          Kollagen @Jordan last edited by

          Участник @jordan написал в EOS, TRON, Monero и Augur выплатили крупное вознаграждение за обнаруженные уязвимости.:

          Хорошо что латают дыры за счет хакеров. Так как если бы они не платили никакие вознаграждения то возможно эти хакеры украли бы деньги у владельцев того же аугура.

          У разработчиков другого варианта нет. Хакеры нашли уязвимость, она стала известной. И тут надо или меры соответствующие принимать, или терять клиентов. Выбор очевиден. Правильно сделали, что вознаграждение выплатили.

          1 Reply Last reply Reply Quote 0
          • Miron
            Miron last edited by

            На самом деле это хорошая практика с правильным подходом. Лучше вознаградить тех, кто в этом на самом деле разбирается, тем более что такое сотрудничество позволяет подружиться с хакерами или даже внести их в список внештатных сотрудников.

            V 1 Reply Last reply Reply Quote 0
            • V
              Varin @Miron last edited by

              Участник @miron написал в EOS, TRON, Monero и Augur выплатили крупное вознаграждение за обнаруженные уязвимости.:

              На самом деле это хорошая практика с правильным подходом. Лучше вознаградить тех, кто в этом на самом деле разбирается, тем более что такое сотрудничество позволяет подружиться с хакерами или даже внести их в список внештатных сотрудников.

              Ну до дружбы тут очень далеко) Я думаю создатели вирусов не сильно дружат с создателями антивирусников) Хотя делают примерно одно и тоже дело только с разных сторон)

              Kollagen 1 Reply Last reply Reply Quote 0
              • Kollagen
                Kollagen @Varin last edited by

                Участник @varin написал в EOS, TRON, Monero и Augur выплатили крупное вознаграждение за обнаруженные уязвимости.:

                Ну до дружбы тут очень далеко) Я думаю создатели вирусов не сильно дружат с создателями антивирусников) Хотя делают примерно одно и тоже дело только с разных сторон)

                Хотят легенды, что создатели антивирусов сами вирусы пишут, чтобы работа для их продукта была. Некоторые хакеры соглашаются на сотрудничество. Только нанимателям придётся нормально раскошелиться, чтобы хакеру было выгодно с ними работать, а не на себя. И деньги платят, и риска быть пойманным нет.

                1 Reply Last reply Reply Quote 0
                • CryptoMax
                  CryptoMax last edited by

                  Эта работа стоит своих денег. Взломы кошельков и бирж могут очень дорого стоить как пользователям, так и владельцам ресурсов, что уже неоднократно было доказано в последние годы.

                  1 Reply Last reply Reply Quote 0
                  • Fenix
                    Fenix last edited by

                    Хорошая практика, чтобы выявить все изъяны своего проекта. Все стороны остаются довольными, как хакеры, так и наниматель. 12500$ за первое место это приличные деньги на сегодняшний день.

                    1 Reply Last reply Reply Quote 0
                    • Stepan17
                      Stepan17 last edited by

                      А не проще предложить хакерам-специалистам постоянную работу? Вот нашли они некоторые уязвимости. Через время новые обнаружатся. А так пусть бы на постоянке занимались обеспечением безопасности. так ещё выгоднее будет.

                      Ivan Marmonov CryptoMax 2 Replies Last reply Reply Quote 0
                      • Ivan Marmonov
                        Ivan Marmonov @Stepan17 last edited by

                        Участник @stepan17 написал в EOS, TRON, Monero и Augur выплатили крупное вознаграждение за обнаруженные уязвимости.:

                        А не проще предложить хакерам-специалистам постоянную работу? Вот нашли они некоторые уязвимости. Через время новые обнаружатся. А так пусть бы на постоянке занимались обеспечением безопасности. так ещё выгоднее будет.

                        Не все хотят торчать целыми днями в офисах и заниматься обеспечением безопасности. Некоторые хотят именно взламывать. Аутсорс получается. Так сказать, свежий взгляд со стороны. Тем более такие хакеры без дела не сидят. Их постоянно какие-то компании нанимают для проверки своих сетей.

                        1 Reply Last reply Reply Quote 0
                        • M
                          Mokron last edited by

                          Посмотрим к чему это приведет. Мне кажется мошенники которые захотят эти сети в разы больше получат чем им предлагают. Так что думаю стоить повысить ставку.

                          1 Reply Last reply Reply Quote 0
                          • CryptoMax
                            CryptoMax @Stepan17 last edited by

                            Участник @stepan17 написал в EOS, TRON, Monero и Augur выплатили крупное вознаграждение за обнаруженные уязвимости.:

                            А не проще предложить хакерам-специалистам постоянную работу?

                            Поверьте, многие программисты именно так и работают на постоянной основе.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post