BTC/USD: 7608.37 -5.02%
ETH/USD: 243.35 -6.26%
LTC/USD: 87.38 -5.19%
ZIL/USD: 0.0212399566 1.29%

За месяц в блокчейн-платформах белыми хакерами обнаружено более 40 ошибок

14 марта 2019 в 8:20

белые хакеры

Белыми хакерами за последние 30 дней обнаружено 43 ошибки в платформах, связанных с технологией блокчейн и криптовалютами. Эти данные представлены на платформе раскрытия уязвимостей Hacker One.

В перечень проектов с обнаруженными проблемами в безопасности попали Coinbase, EOS, Tezos, Brave и Monero. 12 багов – наибольшее количество из всех, было выявлено в игровой платформе киберспорта Unikrn. Далее следует платформа OmiseGo с 6 ошибками, блокчейн EOS – 5, блокчейн-протокол Tendermint – 4, Augur и Tezos – по 3; Monero, ICON и MyEtherWallet – по 2 уязвимости. По одной проблеме было выявлено в программах криптовалютной биржи Coinbase, и проектах Crypto.com, Electroneum и Brave Software.

Несмотря на большое количество ошибок, обнаружившие их хакеры получили за свои старания в общей сложности всего $23675. При этом за 7 уязвимостей получение вознаграждения вообще не предполагалось.

Выплаты белым хакерам

Наиболее щедрым на выплаты оказался проект Tendermint, который перечислил исследователям $8500. Второе место заняла платформа EOS с $5500, что можно считать отличным результатом, учитывая те $120000, которые ранее ей пришлось выплатить за найденные проблемы в безопасности. Unikrn, несмотря на 12 сообщений об ошибках, выплатил в общей сложности только $1375.

Информация об уязвимостях обычно остается закрытой. Судя по низким вознаграждениям, выявленные в течение последнего месяца недостатки, скорее всего, не были значимыми. На этот раз только команда EOS сообщила, что 4 из 5 ошибок были вызваны переполнением буфера.

Среди блокчейн-компаний EOS остается самой щедрой компаний для белых хакеров, которая уже выплатила более $500000 за обнаруженные уязвимости.