Közel egymillió dollárt tejeltek a legnagyobb bugbountyk

spot_img

Bár előszeretettel hangsúlyozza a kriptós közösség, hogy a blokkláncok feltörhetetlenek, a technológia azért mégsem tökéletes és így is rengeteg bug és kritikus hiba tűnik fel a kódokban. A NextWeb szerint a 2018-as évben 3200 esetben jelentettek bugokat a blokkláncos cégeknek. A számok a HackerOne bugvadász, etikus hekkereket kiszolgáló platformjáról származnak, ahol néhány kriptós cég is jelen van.

A bugok jelentőinek jutalma az egész évet tekintve összesen 878 ezer amerikai dollár volt.

Ebből a pénzösszegből a legnagyobb szeletet az EOS csapata osztotta ki: 534 ezer dollár körüli értékkel a a bugbounty jutalmak 60%-áért felel.

A három legynagyobb jutalmazó a kiosztott összegek alapjná:

  • Block.one (EOS) – 534.000 USD
  • Coinbase – 290.000 USD
  • TRON – 76.000 USD

A Coinbase bounty programja közel négy éve működik már, de így is annyi pénzt vágtak hozzá a hibákat bejelentő vadászokhoz, hogy simán befutottak vele a második helyre. A Coinbase-ben mi is megbízunk, ha az új évben szeretnél belekóstolni a kripto befektetésbe, kezdőknek és első vásárlásra kiváló választás.

Az EOS-en dolgozó Block.one vállalat a bejelentő programját csak májusban indította, tehát 7 hónap alatt sikerült produkálnia a fenti számot, amivel magasan az első helyen végzett. Sajnos az EOS ellentmondásos megítélése miatt innen nehéz eldönteni, hogy ez most pozitív dolog vagy épp ellenkezőleg. Tény viszont, hogy a program indítása után mindössze egyetlen hekker, egyetlen hét alatt képes volt annyi hibát feltárni, hogy 120.000 dollárt egymaga zsebelt be az EOS-tól.

A HackerOne szerint jelenleg 64 darab kriptós vállalkozás képviselteti magát a platformjukon és keresteti a kritikus hibákat az etikus hekkerekkel. Ahhoz képest, hogy becslések szerint több mint 2000 blokkláncos vállalat működik világszerte, ez a szám elég kicsi, ennélfogva a fejlesztések sérülékenysége is magasabb lehet, mint hittük.

A Bitcoin blokkláncában is fedeztek már fel kriitikus hibát, a legnagyobbat pl. márciusban, amin aztán egy node patch-el sikerült javítani. Ennél is aggasztóbb hibákra hívta fel a figyelmet egy tavalyi tanulmány, amelyik szerint az Ethereum 34.000 darab okos szerződése hordoz sérülékenységet. Mivel a tranzakciók a legtöbb blokklánc esetében nem visszafordíthatók, a kriptoban óriási jelentősége van egy-egy kritikus hibának.

(HackerOne, TheNextWeb)

spot_img
spot_img
spot_img
spot_img