区块链平台安全漏洞频现:上月发现40余起
据最新报道,在过去的一个月里,区块链和加密货币平台共发现40余起安全漏洞。据悉,从9月13日至10月13日期间,在加密货币和区块链技术相关的13家企业中,共确认了43起安全漏洞。涉及企业包括Coinbase、EOS发行商Block.one、Tezos、Brave Software、Monero等知名公司。
各平台漏洞分布情况
其中,电子竞技投注平台Unikrn发现的漏洞数量最多,达到12起。紧随其后的是OmiseGO开发商Omise,共发现6起漏洞。EOS平台收到5起漏洞报告。此外,P2P网络协议Tendermint发现4起漏洞,去中心化预测市场协议Augur和智能合约平台Tezos各发现3起漏洞。匿名加密货币Monero、ICON和MyEtherWallet各发现2起漏洞。
Coinbase交易所、Crypto.com、Electroneum以及Brave浏览器开发商Brave Software均收到1起漏洞报告。
漏洞奖励情况
发现这些漏洞的白帽黑客们共获得了23,675美元的奖励。在43起漏洞中,有7起的奖励金额未公开披露。其中,Tendermint支付了8,500美元的奖励,EOS支付了5,500美元。发现漏洞最多的Unikrn支付了1,375美元的奖励。从奖励金额来看,这些漏洞的安全威胁程度相对较低。
Block.one公司表示,在5个漏洞中有4个与数据接收容量过大导致的系统缓冲区溢出有关,目前所有问题均已得到解决。