
Innlegg

唐人街迁哥
拿走4000 BTC,返还3400 BTC,留下598.5 BTC,这到底算白帽,还是盗币?
先看结果:攻击者利用Liquid的漏洞拿走了约4000枚BTC(当时价值约3.2亿美元)。然后通过比特币链上OP_RETURN消息要求Blockstream先修复漏洞。Blockstream修复后,攻击者返还了3400枚BTC(约2.69亿美元),自己留下了598.5枚BTC(约4700万美元)。
这15%到底是白帽赏金,还是自己定的赎金?
正常白帽流程是:发现漏洞→报告项目方→项目方修复→按约定拿赏金。这次却是先把4000枚BTC拿走→再告诉你“我是白帽”→修完漏洞→我还你85%。
但仔细想想,攻击者的操作确实有些“讲究”:他并没有直接跑路,而是主动提供了加密的漏洞技术细节协助修复。而且从行业惯例来看,Immunefi等漏洞赏金平台长期提倡按风险资金的10%作为严重漏洞赏金参考。598.5枚BTC占15%,比例上并不离谱。
不过争议也确实存在。Ledger首席技术官就公开质疑,称这看起来更像勒索而非白帽行为。毕竟“先偷再谈”的模式,本质上是用项目方的资金安全做筹码。
Ansvarsfraskrivelse: OKX Orbit-innholdet er kun gitt for informasjonsformål. Finn ut mer
Svar
Ingen kommentarer ennå. Vær den første til å svare!
