Vulnérabilités = creuser l'exploitation minière? Ils ont organisé une mesure publique pour la sécurité de la chaîne bloc communautaire

Dans presque savoir, il y a une question très intéressante et la réponse ----- « personnes les plus susceptibles / la plupart des cas difficiles dans lesquelles la cible des voleurs? »

Telle est la question de vouloir inviter « les praticiens concernés » (en fait un voleur) pour répondre, mais de faire ce voyage sont relativement discret, mais finalement fustigé le vol a connu un grand nombre de victimes, bien que l'histoire a varié, mais Lei Feng éditeur de réseau a essayé de résumer un peu ces réponses, les objectifs volés sont généralement soumis aux conditions suivantes:

1. Lu fortune. Votre facture de téléphone ou les voleurs ont longtemps été lorgne.

2. La protection est pas forte. Vos effets personnels seront placés directement sur la poche de vêtement à l'extérieur, ou sac à dos ne tirez pas sur la fermeture à glissière, les défauts de fuite.

3. La capacité limitée de résister. Les petites choses en secret, quand l'événement sera également prendre en compte les conséquences d'être pris entre une fille faible et un bagarreur, les voleurs vont certainement choisir l'ancien.

Si vous mettez cette question sur l'industrie de la sécurité, les pirates ont changé le rôle du voleur, la réponse devrait être similaire.

Vous devez d'abord avoir de l'argent sera utilisé par les pirates lorgnent; D'autres plus meurtrières, les pirates réussi « taux de réussite » est relativement élevé, et enfin envisager aussi une attaque de pirate a été découvert, il est facile de sortir.

En 2017-- 2018, il y a une industrie presque « parfait » pour répondre aux riches, des failles, remontant trois conditions difficiles, si vous êtes mes lecteurs supérieurs à la maison aurait dû deviner.

Oui, qui se concentre sur l'émergence de l'industrie de la chaîne de bloc « nouveau riche », et l'année dernière, nous avons signalé des failles de sécurité sur la sécurité monétaire, SMT, chaîne de blocs EOS et bien d'autres industries.

A ce stade, le pirate peut envahir l'argent sans motif

Selon la sécurité ferme chaîne bloc BCSEC des statistiques, le total mondial actuel d'échange de monnaie numérique plus de 500 grand public, couvrant 1644 types de monnaie numérique, la capitalisation boursière totale de 344,8 milliards de yuans. En Juin 2018, les attaques contre la monnaie numérique se sont élevées à 100, ce qui provoque des pertes économiques directes de 3,3 milliards $.

Ce à partir d'un côté indique que la chaîne de bloc dans l'industrie, avec un capital de feu correspondant à la fragile protection de la sécurité. Selon ses statistiques, l'ancien projet de chaîne bloc dans le monde entier, alors que les 10.000+ sociétés de services de sécurité de la chaîne de bloc ont moins de 50 ans, très envie de sécurité.

1 août après-midi, BCSEC a annoncé l'équipe de sécurité de la chaîne de bloc commune PeckShield (bouclier de faction), a tenu un « plan de lien sécurisé » la conférence, a décidé de lancer une plate-forme décentralisée de vulnérabilités DVP (vulnérabilité Décentralisée Platform), ils veulent utiliser la technologie de la chaîne de blocs, la mise en place d'une scène anonyme mesure de sécurité publique communautaire.

A propos de fond BCSEC, réseau Lei Feng avait auparavant dans le « chapeau blanc de Zhao secoua son » chapeau « » Cet article a été introduit: le fondateur de White Hat Zhao a enregistré une société appelée « sécurité Hua Shunxin « la société a reçu l'investissement (ces derniers ont investi beaucoup d'entreprise de la chaîne de bloc) Dan dizaines de millions de capital, mais le » puits de chapeau blanc « ne disparaît pas, mais il est devenu Académie Hua technologie Shunxin Ann, bloc de sécurité de la chaîne est l'une de leurs recherches, et l'équipe de création BCSEC est du Département de la sécurité Institut de recherche Whitecaps.

Ils participent à la conférence, il est d'appeler un chapeau blanc dans le monde pour déterrer les failles de blocs de la chaîne de l'industrie, mais avec toutes les autres plates-formes, à l'exception que, Ils font chapeau blanc avec la forme « anonyme » pour présenter des vulnérabilités. (Quant à savoir pourquoi souligné anonyme, vous pouvez rechercher leur propre chapeau blanc et de bons événements marge siècle.)

Autre coopération est « PeckShield », selon la présentation officielle de l'information, PeckShield est l'équipe de sécurité de la chaîne de blocs orientée globalement, l'ancien directeur scientifique de 360, professeur titulaire North Carolina State University fondateur Jiang Xuxian, a été le premier dans le monde en 2012 la recherche des logiciels malveillants sur le génome du premier téléphone intelligent, puis de nouveau en 2014 pour la première fois découvert la Tesla Motors des failles de sécurité des applications. Soumis un grand nombre de rapports de bogues de haute qualité, et a accès à Google, Qualcomm, Samsung, Huawei et d'autres entreprises grâce et des bonus.

Wu L'équipe de Chi est des problèmes de sécurité de la plate-forme PDG DVP en raison de la technologie de la chaîne de bloc courant plus souvent utilisé dans le domaine financier, sa finance traditionnelle, par exemple, en comparant le financement de la chaîne de blocs faisant face actuellement.

Wu Zhi

Par rapport à la finance traditionnelle, le financement de la chaîne de bloc dans de nombreux pays ne sont pas soumis à la protection juridique nationale ne peut se protéger par les entreprises liées à la chaîne de blocs eux-mêmes, et dans ce cas le vide juridique, plus la plaque de fonds, plus piraté, la phase de transition en cours pour le pirate informatique, peut être une invasion sans motif des temps réalisés.

À l'heure actuelle, la répartition des failles de sécurité dans tous les aspects de la chaîne de blocs, y compris: les échanges, piscine d'eau minérale, portefeuilles et autres contrats intelligents, mais beaucoup par rapport à la chaîne de bloc entier des praticiens liens écologiques des forces de sécurité pertinentes mais dispersées, difficiles les causes travaillent ensemble pour résoudre les problèmes, ce qui est la raison pour laquelle ils font tout la plate-forme de mesure.

Pourquoi les deux ont collaboré à de nombreux tests?

Comme il est deux engager dans la plate-forme de coopération commune pour toute la sécurité de la chaîne de blocs mesurée, et que les deux parties devraient tous avoir leurs propres points forts dans ce domaine.

Jetons un coup d'oeil à BCSEC, le logo ci-dessous son site officiel, il y a une ligne qui se lit comme suit: « chaîne de blocs plateforme d'information de sécurité. »

Lors de la conférence de presse le même jour, Zhao a également montré que Lei Feng plate-forme de réseau pour la plate-forme en tant que vulnérabilités DVP consultant, et plus particulièrement responsable de la plate-forme DVP, est le co-fondateur de White Hat Deng Huan.

Zhao avant lui seul a fondé la plus grande plate-forme de réponse de vulnérabilité « Sky » de l'industrie, et Deng a également une technologie hwan, responsable de la plate-forme de réponse de la vulnérabilité Sky. En d'autres termes, Ils avaient possédé la plus grande plate-forme de réponse de vulnérabilité fondée et l'expérience d'exploitation, comment maximiser le rôle des fabricants, des entreprises de sécurité et chapeau blanc pour réduire le risque d'exposition aux vulnérabilités, ils sont bons.

De l'autre côté « PeckShield » (bouclier circulaire), il a été l'attention de l'industrie dans la recherche sur la sécurité de la chaîne de bloc. Outre la recherche de la sécurité mobile, En 2018, ils ont également découvert et nommé en raison de faille de sécurité majeure continue BEC, SMT, EDU contrats intelligents.

En d'autres termes, « PeckShield » très bon « creuser des trous », en particulier dans le domaine des failles de sécurité de la chaîne bloc.

Dans un entretien ultérieur avec Deng Huan, il a également dit, en termes de vulnérabilités de chaîne bloc de recherche et d'excavation, pire « PeckShield » que ce qu'ils ont fait.

Une bonne vulnérabilités de plate-forme d'exploitation, les chercheurs en sécurité une bonne industrie de la chaîne de bloc, couplée à une forte demande du marché, ce qui a contribué à la coopération entre les deux parties.

Comment assurer la qualité de la vulnérabilité et un chapeau blanc récompense méritée

Comme il est une plate-forme de test public, face à deux problèmes, l'un est de savoir comment rendre plus lisse chapeau blanc soumis vulnérabilité, et d'obtenir leur récompense due, la seconde est de savoir comment rendre les entreprises conscientes de la gravité de la vulnérabilité, et sont prêts à présenter la vulnérabilité chapeau blanc de payer la rémunération appropriée.

Comme la plate-forme des OSC DVP, Deng Huan, la raison pour faire valoir que « la vulnérabilité qui est l'exploitation minière, » est de promouvoir la formation de chapeau blanc et la communauté des fournisseurs d'intérêts. chapeau blanc peut présenter une vulnérabilité liées à la chaîne-blocs dans la plate-forme DVP et renseignements sur les menaces, la vulnérabilité et de garder trace des progrès de l'audit et la réclamation pour obtenir la récompense correspondante. En outre, pour assurer l'équité de l'ensemble du processus, informations sur la vulnérabilité de la plate-forme DVP sera la cryptographie à clé publique, un des fournisseurs de la chaîne de bloc peuvent obtenir les détails du rapport de la clé privée pour déchiffrer. Une fois confirmé cette vulnérabilité et l'utilisation de correcte, incitation à la récompense traitera de la vulnérabilité Submitter automatiquement marqué.

À cause de cela, la communauté sera reconstruite par la relation entre chapeau blanc et les fabricants, plate-forme DVP d'une part l'utilisation des caractéristiques naturelles de l'anonymat chaîne de blocs de protection efficace du « chapeau blanc » chapeau blanc et promouvoir les ingénieurs de la sécurité mondiale peuvent être impliqués pour explorer les vulnérabilités, d'autre part, il est efficace d'élargir les canaux limités des entreprises de communication , réduire les coûts de communication.

Afin d'assurer le bon fonctionnement de la plate-forme, ils sont le mécanisme suivant

récompense de chaque projet, nécessaire pour déposer l'équivalent de 50.000 $ des paiements de sécurité de la plate-forme DVP

toutes les échappatoires à payer 10% des fonds récupérés constituent le DVP

00h00 le dernier jour de chaque règlement de mois civil, dans lequel: fonds de DVP 80% du dos du prix du mois à la communauté pour le soutien aux utilisateurs de DVP, 20% pour la plate-forme d'attribution de mois à nouveau pour présenter le nombre d'utilisateurs TOP100 classements chapeau blanc conformément aux échappatoires .

La situation après une semaine en ligne

Deng Huan dit réseau Lei Feng, en date du 31 Juillet, depuis le DVP en ligne une échappatoire semaine « chapeau blanc » ont soumis 312, impliquant 175 Parties projets, dont certains des contrats intelligents actuels, la chaîne publique bien connue, les échanges et sur une série de projets.

Plus précisément, après examen, la vulnérabilité de la communication, jusqu'à 122 vulnérabilités à risque élevé de 39,1% de toutes les vulnérabilités, les vulnérabilités de risque moyen 53, ce qui représente environ 17%. Parmi ceux-ci, y compris l'existence d'un contrat vendeurs ré-entrée intelligente des vulnérabilités, les pirates peuvent retirer des fonds d'un contrat à durée indéterminée par la vulnérabilité. Un défaut de conception dans une grande chaîne publique, cela peut conduire à un grand nombre de projets publics enchaînez accidents de nuds et peut même conduire à projet partie fork dur.

À l'heure actuelle pour récompenser un montant de chapeau blanc à environ 30 millions, dont la vulnérabilité à risque élevé de soumettre une valeur de chapeau blanc 60000 yuans.

Avenir, DVP prêt à développer un système de point virtuel (semblable à la carte passe), groupe chapeau blanc ne devra pas ouvrir une adresse différente pour chaque bourse initié invite les bêta fabricants, tandis que les fabricants ne se conduisent pas toujours dans des devises différentes.

cadres de Millet fait l'éloge caméra série Huawei P difficile, divulguer ou mil neuf Pro version sera disponible!
Précédent
Le riz rouge redmi évaluation de la Note 7 expérience: redéfinie mille roi machine
Prochain
Dieu voiture SUV grand espace de profil élevé, en fait, non seulement L Tiguan
VLONE Londres limitée en dehors de la boutique rapide! Mettre en place un défilé de mode de la rue en direct
Ukyo Tachibana combattants forts encore fort importante nouvelle version est résolu
la plus grande catastrophe de la mine d'argent de la nation: 50 morts et de blessés! étape de fonds de private equity sur le mien, 4 millions de personnes sont blessées
Huawei P30 série à partir sur les marchés d'outre-mer, le classement post-imagerie 112 points Pa nouveau DxO!
super vie, vue double largeur photo intéressante: Asus puissance de Dieu évaluation 4 expérience
Jackie Chan ne joue pas cette fois-ci? « Detective Pu du bleu si Oz » en forme de brillant
Version OPPO R17 de la nouvelle année est un temps de battement facilement coeur
Air Jordan 6 occupé récemment! Et une version physique de la couleur AJ6!
Forte sortie étroite ruée explosion instantanée pic de retenue parfaite Yi
Apple a déclaré la mise en page de la nouvelle direction de la conférence de printemps, la technologie de mil pour imiter la planification globale commencer?
Pourquoi réglage de la suspension par exemple « dur » pour améliorer le plaisir de conduire?