Postingan

W3C
W3C
拿走4000 BTC,返还3400 BTC,留下598.5 BTC 这到底算白帽,还是盗币? 先看结果:攻击者利用Liquid的漏洞拿走了接近4000 BTC, 然后要求Blockstream先把漏洞修掉,修完之后返还3400 BTC,自己留下598.5 BTC。 但问题来了:这15%到底是白帽赏金,还是自己给自己定的赎金? 正常白帽是什么? 发现漏洞 → 报告项目方 → 项目方修复 → 按约定拿赏金。 而这次是先把4000 $BTC 拿走 → 再告诉你“我是白帽” → 修完漏洞 → 我还你85%。 听着有点强盗逻辑,但是我觉得这个白帽还是很良心的。 换成传统黑客,这时候早就跑路了。 而且从行业惯例来看,严重漏洞的赏金确实可以很高。 Immunefi甚至长期提倡按照风险资金的10%作为严重漏洞赏金参考。 所以598.5 BTC这个15%的数字,从比例上看并不离谱。 兄弟们,你们怎么看?#Liquid获返3400枚BTC,网络准备重启 @OKX星球

Penafian: Konten OKX Orbit ini hanya disediakan untuk tujuan informasi. Selengkapnya

Balasan

Belum ada komentar. Jadilah yang pertama membalas!