波场公开了可能导致区块链崩溃的关键漏洞

2019-05-07 09:24:27
尽管波场从ctrl+c, ctrl+v以太坊起家,但是营销真的是做的太优秀了,可以做教科书了。并且不得不说解决问题也很上道了。发现漏洞并不可怕,解决方式参照EOS就好了。这年月大家不看重你做事的范式选择有多么显而易见和下里巴人,而是看中你是按照范式走,这样就有规律可循,也就会有人买。

波场公开了可能导致区块链崩溃的关键漏洞
 
波场基金会公布了一个固定的关键漏洞,可能在5月2日在漏洞披露平台HackerOne上导致其区块链崩溃。

该披露解释说,如果恶意请求足够多,攻击者可以通过在智能契约中使用恶意代码,填满所有可用内存,有效地对TRX网络执行分布式拒绝服务攻击。这一披露进一步解释了此类攻击的影响:

“使用一台机器,攻击者可以发送DDOS攻击到所有或51%的SR节点,使Tron网络无法使用或使其不可用。”

发现并披露该漏洞的网络安全研究员得到了1500美元的赏金。这个问题在1月14日首次被报道,但直到最近才被公开披露,此前这个问题已经得到了解决。

2018年,白帽黑客获得了87.8万美元的bug赏金。(白帽黑客是那些用自己的黑客技术来维护网络关系公平正义的黑客,测试网络和系统的性能来判定它们能够承受入侵的强弱程度。)

据报道,最大的国家支付被封锁。主要加密货币交易所Coinbase以29.0381万美元的奖金排在第二位,创记录科技公司创记录科技公司位居第三,据报道2018年该公司共支付了7.62万美元。

到2019年2月初,EOS.io是一家负责开发市值第四大加密系统eos的公司,该公司今年已经为五个关键漏洞提供了漏洞赏金。(尾巴笔记)

OKEX下载欧易下载OKX下载

okex交易平台app下载

下五篇