
Postingan
W3C
拿走4000 BTC,返还3400 BTC,留下598.5 BTC
这到底算白帽,还是盗币?
先看结果:攻击者利用Liquid的漏洞拿走了接近4000 BTC,
然后要求Blockstream先把漏洞修掉,修完之后返还3400 BTC,自己留下598.5 BTC。
但问题来了:这15%到底是白帽赏金,还是自己给自己定的赎金?
正常白帽是什么?
发现漏洞 → 报告项目方 → 项目方修复 → 按约定拿赏金。
而这次是先把4000 $BTC 拿走 → 再告诉你“我是白帽” → 修完漏洞 → 我还你85%。
听着有点强盗逻辑,但是我觉得这个白帽还是很良心的。
换成传统黑客,这时候早就跑路了。
而且从行业惯例来看,严重漏洞的赏金确实可以很高。
Immunefi甚至长期提倡按照风险资金的10%作为严重漏洞赏金参考。
所以598.5 BTC这个15%的数字,从比例上看并不离谱。
兄弟们,你们怎么看?#Liquid获返3400枚BTC,网络准备重启 @OKX星球
Penafian: Konten OKX Orbit ini hanya disediakan untuk tujuan informasi. Selengkapnya
Balasan
Belum ada komentar. Jadilah yang pertama membalas!
Kripto Trending
BTC/USDTBitcoin
$77.234,1-0,01%
ETH/USDTEthereum
$2.526,73-0,01%
UNI/USDTUniswap
$6,01-0,02%
Berita pasar hari ini
1#USCPIReignitesHikeOdds
Populer

2#OracleAICloudUp121%

3#BTCSpotETFOutflows
