BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

버그 바운티 플랫폼 OpenBounty, 취약점 보고서 공개 발표

2024-07-03 06:25
Odaily 스타 데일리 뉴스 버그 포상금 플랫폼인 OpenBounty는 사용자들이 자신의 취약성 보고서가 공개 블록체인에 게시된 사실을 발견한 후 동료 보안 연구원들로부터 비난을 받았습니다. OpenBounty는 보고서를 받으면 해당 보고서의 내용을 OpenBounty의 모회사인 Shentu Foundation에서 운영하는 블록체인인 Shentu의 거래로 자동 게시합니다. 공개된 세부 정보에는 취약점의 위협 수준, 잠재적으로 취약한 코드의 위치, 보고서 작성자의 의견이 포함됩니다. 독립적인 보안 연구원인 Pascal Caversaccio는 잠재적인 취약점을 공개적으로 유출하는 것은 매우 무책임하며 모든 해커가 이러한 보고서를 샅샅이 뒤져 악용할 수 있다고 말했습니다. OpenBounty에는 30개 이상의 암호화폐 프로젝트에서 제공하는 버그 포상금 프로그램이 나열되어 있으며 총 예치금은 110억 달러 이상입니다. 보안 연구원들은 또한 OpenBounty가 다른 보안 회사 및 암호화 프로젝트에서 제공한 버그 바운티 보고서를 허가 없이 나열하고 수락한다고 불평했습니다. OpenBounty 웹사이트에 나열된 포상금 중에는 분산형 거래소 Uniswap과 대출 프로토콜 컴파운드의 포상금이 있습니다. 암호화 보안 회사인 OpenZeppelin의 솔루션 아키텍처 이사인 Michael Lewellen은 버그 바운티 플랫폼 HackenProof Dmytro의 CEO로서 "OpenZeppelin의 컴파운드 DAO 보안 컨설턴트로서 나는 프로토콜을 대신하여 버그 바운티를 관리할 권한이 없다고 자신있게 말할 수 있습니다."라고 말했습니다. Matviiv는 “허가 없이 현상금을 나열하는 것은 법적 결과를 초래할 수 있습니다. 버그 현상금 시장은 신중한 법적 절차에 따라 운영됩니다. 이 시스템에서는 현상금 게시자의 허가를 받아야 합니다. CertiK 대변인은 OpenBounty 플랫폼을 제어하는 법인인 Shentu가 한때 CertiK의 일부였으나 2020년부터 독립적인 법인으로 자율적으로 운영되고 있음을 확인했습니다. 그러나 분할 후 4년이 지났지만 OpenBounty 플랫폼의 코드는 여전히 이름에 CertiK가 포함된 도메인에 연결되어 있습니다. 그러나 CertiK 대변인은 이러한 도메인이 Shentu에 의해 독립적으로 관리된다고 말했습니다. (DL 뉴스)
추천 기사

ZK 기반 비트코인 프라이버시 솔루션이 Starknet에 공식 출시되었습니다.이 프라이버시 보호 메커니즘은 프라이버시 솔루션에 대한 증가하는 수요에 대응할 뿐만 아니라, 공공 원장에 대량의 비트코인 보유 사실이 노출되어 발생하는 강도 및 위협으로부터의 실질적인 보호 방안이기도 합니다.핵심 요점: StrkBTC가 Starknet에 출시되어 ZK 기술을 활용한 규정 준수형 프라이버시 계층을 구축합니다. 이는 블록체인의 투명성으로 인해 발생하는 강도 및 갈취로부터 비트코인 보유자를 보호하여 '프라이빗 디지털 캐시'라는 원래 비전을 실현하는 것을 목표로 합니다.핵심 요소:2025년 비트코인 보유자를 대상으로 한 무장 강도 및 갈취 사건이 75% 증가했으며, AI 기반 지갑 추적 정확도가 90%에 달해 프라이버시에 대한 수요를 촉진하고 있습니다.StrkBTC의 핵심 기능에는 새 주소로의 '재익명화' 브리징과 '규정 준수'가 가능한 뷰 키 및 제3자 심사 메커니즘이 포함됩니다.프랑스에서는 2025년에 이미 암호화폐 관련 납치 사건 41건이 기록되었으며, 이는 공공 원장 노출로 인한 인신 안전 위험을 직접적으로 보여주는 사례입니다.기존의 프라이버시 프로토콜과 달리 StrkBTC는 뷰 키를 생성하여 규제 기관의 공개를 가능하게 하며, 급여 지급, 공급업체 결제 등 규정 준수 금융 활동을 지원합니다.기술 로드맵에는 양자 저항 연구, 신뢰 가정을 낮추기 위한 BitVM 통합, 그리고 OP_CAT 업그레이드를 통한 완전한 무신뢰 브리지를 목표로 하는 장기적 계획이 포함됩니다.