Categorie: Criptovalute

Piattaforma correlata a CertiK criticata per aver pubblicato pubblicamente rapporti sulle vulnerabilità

Gli esperti di sicurezza informatica hanno criticato la piattaforma decentralizzata per la ricerca di bug e vulnerabilità OpenBounty. Gli analisti hanno scoperto che una piattaforma associata alla società CertiK rende pubblici i dati sugli errori identificati nei progetti.

L’esperto indipendente Pascal Caversaccio è stato il primo ad attirare l’attenzione sul lavoro di OpenBounty. Ha pubblicato un post in cui criticava aspramente la piattaforma, affermando che gli sviluppatori stavano "divulgando" dati riservati online e rappresentavano una seria minaccia per la sicurezza dei progetti.

L'analista ha osservato che OpenBounty pubblica informazioni su varie vulnerabilità attraverso transazioni sulla blockchain di Shentu. Chiunque può ottenere dati sul livello della minaccia identificata, sulla posizione del codice problematico e leggere i commenti dell’autore del rapporto.

“La divulgazione pubblica di potenziali bug è follemente irresponsabile. Qualsiasi utente malintenzionato può visualizzare i rapporti e utilizzarli per un attacco hacker", ha affermato Caversaccio.

Gli esperti affermano che tali informazioni sono fondamentali per gli sviluppatori. Se vengono scoperte delle vulnerabilità, la piattaforma dovrebbe contattare il progetto e discutere le opzioni di cooperazione per risolvere il problema, dicono.

I rappresentanti della comunità crittografica hanno sottolineato anche un'altra caratteristica di OpenBounty. L'azienda, senza autorizzazione, pubblica informazioni sui progetti che hanno ricevuto premi per bug ed errori identificati. Ad esempio, il sito Web OpenBounty contiene rapporti sui premi relativi allo scambio Uniswap e al protocollo Compound.

"In qualità di consulente per la sicurezza di OpenZeppelin per Compound DAO, posso affermare con certezza che non sono autorizzati a fornire questi dati per conto del protocollo", ha affermato Michael Lewellen, responsabile dell'architettura della soluzione presso OpenZeppelin.

I rappresentanti della piattaforma HackenProof hanno osservato che la pubblicazione di tali informazioni potrebbe avere conseguenze legali per OpenBounty. Per fare questo, devono avere il permesso delle aziende che influenzano le loro attività, hanno detto gli esperti.

Alla luce delle notizie sulle attività di OpenBounty, una parte delle critiche è stata rivolta alla società CertiK. Pascal Caversaccio, in particolare, lo definì “un branco di criminali” e invocò il boicottaggio pubblico dell'azienda.

I rappresentanti di CertiK hanno confermato che l'organizzazione che controlla la piattaforma faceva precedentemente parte della loro attività. Tuttavia, dal 2020, Shentu e OpenBounty operano in modo indipendente, ha sottolineato la società. Allo stesso tempo, gli analisti sottolineano il fatto che la piattaforma è ancora collegata ai domini CertiK.

Ricordiamo che in precedenza gli esperti di CertiK hanno scoperto una vulnerabilità nella piattaforma di criptovaluta Kraken e hanno ritirato da essa beni per un valore di 3 milioni di dollari. L'exchange ha accusato la società di furto e ricatto.

leggenda

messaggi recenti

Durante una guerra su vasta scala, la Lega studentesca ucraina ha collaborato con la fondazione dell’oligarca russo

Nel 2022, la Lega studentesca ucraina (USL) ha collaborato con la Fondazione Rassvet, fondata dall’oligarca russo Mikhail…

3 settimane fa

Dipendenti di una rete di call center fraudolenti detenuti in Russia: dettagli

In Russia sono stati denunciati dirigenti e dipendenti di una “filiale” di una rete internazionale di call center. Lo riporta RBC-Ucraina...

1 mese fa

Perché il “sottoriformatore” giudiziario Mikhail Zhernakov ha deciso di criticare la professione legale?

Mikhail Zhernakov è una delle figure più pubbliche nel campo della riforma giudiziaria in Ucraina, che...

1 mese fa

L’inutile “club del libro” del Ministero della Cultura

Il ministero ha speso decine di milioni per stampare libri non necessari nelle “sue” case editrici. Il Ministero della Cultura durante...

2 mesi fa

Più di due bilanci statali. Come vengono ritirati i soldi dall'Ucraina

In oltre 30 anni di indipendenza, almeno 100 miliardi di dollari sono stati ritirati dall’Ucraina all’estero,...

2 mesi fa

Andrei Gmyrin, “deciso” dall'ufficio delle imposte, ha organizzato un'attività con russi e parenti dei giudici

Ricordate l'ex capo del servizio fiscale ucraino, Roman Nasirov, che si avvolse in una coperta, fingendo di essere gravemente malato...

2 mesi fa

Questo sito web utilizza i cookie.