加密货币白帽黑客主要关注以太坊区块链
根据专注于web3的漏洞赏金平台Immunefi在其2023年报告中汇编的道德黑客生态系统分析,加密货币白帽黑客主要对以太坊区块链感兴趣。该报告旨在绘制web3中白帽黑客的兴趣、挑战和机会。然而,金钱并非一切,大多数人受到解决去中心化应用程序技术挑战的激励。
以太坊是白帽黑客的首选
以太坊是白帽黑客的压倒性首选,92%的受访者被该区块链所吸引。Solana以31%的比例位居第二,Avalanche(20.4%)、Cosmos(13.3%)和Tezos(8%)构成了前五名。Polygon、Arbitrum、Optimism、Near、Polkadot、BNB Chain、Fantom和zkSync也在他们的关注范围内。
然而,与Immunefi之前的调查相比,对以太坊的兴趣从96.4%有所下降。Solana的下降最为显著,下降了51.6%,而Tezos的增幅最大,上升了122.2%。
最常见的漏洞
重入攻击(通过利用代码执行顺序使恶意方能够从智能合约中重复提取资金)被列为白帽黑客在审查代码时发现的最常见漏洞(43.2%),其次是访问控制(18.2%)、输入验证(9.1%)、预言机操纵(6.8%)和逻辑错误(6.8%)。
大多数白帽黑客(76.1%)认为加密货币的攻击面在扩大。然而,大多数人(88.5%)也同意项目的安全措施正在改进。
赏金规模是主要因素
赏金规模被列为白帽黑客选择赏金计划时的主要因素(66.4%),尽管信任、范围和高效沟通也受到高度重视。去年,Immunefi向道德黑客支付了超过5200万美元的奖励,用于发现web3协议的漏洞,从而主导了加密货币漏洞赏金奖励。相比之下,第二受欢迎的HackenProof平台向白帽黑客支付了总计480万美元。
Immunefi声称自2020年以来已支付了超过6500万美元的总赏金,帮助确保了Chainlink、MakerDAO、The Graph、Polygon和Synthetix等协议中250亿美元的用户资金。Immunefi促成的最高赏金是1000万美元,奖励发现Wormhole(一个通用跨链消息协议)中的漏洞。
白帽黑客的构成
大多数白帽黑客(54%)属于日益占主导地位的20-29岁年龄段,比上一时期的45.7%有所上升,21.2%的受访者年龄在30到39岁之间,12.4%的受访者年龄在40到49岁之间。尽管加入道德黑客社区的女性人数增加了45.8%,达到3.5%,但男性白帽黑客仍占最大比例(95.5%)。
大多数受访者在加密货币领域工作了大约四年,大多数人(55.8%)认为黑客攻击是他们的主要工作,尽管这一比例比上一时期的60.2%有所下降。除了对解决技术挑战(77%)和获得经济回报(69%)的兴趣外,职业机会(62%)和社区(38%)也是强烈的动机。
最大的挑战
当被问及白帽黑客在web3安全中遇到的最大挑战时,大多数受访者强调,无论先前的背景或经验如何,都需要陡峭的学习曲线,并且需要更多可用的资源。技术的快速演变性质是另一个痛点,以及Solidity编码、协议和可能的攻击向量的复杂性。
未来机会
在机会方面,受访者对学习和使用新技术的挑战感到兴奋,认为web3是一个高薪行业,在具有高影响力的角色中具有长期的职业潜力。