摘要
7月,加密货币黑客窃取了约1.1亿美元,突显出尽管广泛使用审计,但影响区块链项目的持续安全漏洞依然存在。
Immunefi发现,审计竞赛每场活动平均发现6.2个严重漏洞,而传统一级审计仅发现1.5个漏洞。
漏洞赏金计划阻止了374起威胁,同时研究人员获得的报酬达到1.431亿美元,表明项目方在漏洞被利用前投入更多资金进行识别。
7月黑客窃取1.1亿美元,Immunefi揭示传统审计重大缺陷
7月,加密货币黑客窃取了约1.1亿美元,而Immunefi发现区块链项目普遍采用的传统安全审计存在重大弱点。该网络安全平台发现,竞争性审计审查比传统一级审计发现了更多严重漏洞。
据Immunefi称,其对1178份一级审计的审查显示,严重或高危漏洞的中位数数量为零,而58场审计竞赛则发现了更多严重安全弱点。这些竞赛每场活动平均发现6.2个严重漏洞,而传统一级审计仅发现1.5个。该发现突显了两种安全方法之间的显著差距,而加密货币平台仍然是老练攻击者的主要目标。
此外,Immunefi报告称,通过其漏洞赏金计划独立工作的研究人员在识别潜在高成本安全弱点方面表现更为活跃。7月,研究人员因确认的漏洞获得了232万美元,同时确认并支付的漏洞报告数量增长了18%。
Immunefi还记录了通过其漏洞赏金计划阻止的374起威胁,而6月和5月分别为317起和339起。研究人员累计获得的报酬达到1.431亿美元,高于6月底的1.408亿美元。
审计竞赛发现更多严重漏洞
Immunefi的比较显示,竞争性审计比传统私人安全评估每场活动发现了更多严重漏洞。审计竞赛允许多个独立研究人员同时审查同一项目,并针对不同潜在攻击路径搜索漏洞。
因此,项目方可以获得更广泛的安全审查,而不是完全依赖传统私人审计的结果。两种方法之间的成本差异也是Immunefi在加密货币安全实践方面的重要发现。
根据Immunefi的分析,通过审计竞赛发现一个关键漏洞的平均成本为6548美元。相比之下,通过私人一级审计发现一个关键漏洞的平均成本约为6.6万美元。当恶意行为者在合法研究人员发现并报告漏洞之前抢先发现时,这一差异会变得更大。
未检测到的漏洞成本更高
Immunefi估计,攻击者先发现关键漏洞的平均成本约为2450万美元。因此,安全审查中遗漏的漏洞一旦被攻击者成功利用,区块链应用中的弱点将变得代价高昂。
7月被盗的1.1亿美元表明,安全漏洞可能给加密货币平台带来严重财务后果。此外,374起被阻止的威胁表明,漏洞赏金研究人员能够在攻击者将漏洞转化为破坏性利用之前识别出弱点。
Immunefi的数据还表明,尽管付出了大量安全支出,但仅依赖传统审计可能会让一些严重漏洞未被发现。竞争性审计通过引入多名研究人员参与单个区块链项目的漏洞发现过程,提供了另一层审查。
Immunefi的发现揭示了传统审计与竞争性审查在检测加密货币项目严重漏洞方面的显著差异。随着黑客在7月窃取了约1.1亿美元,有效的漏洞发现对于限制加密货币行业的高成本利用仍然至关重要。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种