Categories: Crypto

Связанную с CertiK платформу раскритиковали за публичное размещение отчетов об уязвимостях

Эксперты по кибербезопасности раскритиковали децентрализованную платформу по поиску багов и уязвимостей OpenBounty. Аналитики обнаружили, что связанная с компанией CertiK площадка выкладывает в открытый доступ данные о выявленных в проектах ошибках.

Первым на работу OpenBounty обратил внимание независимый эксперт Паскаль Каверсаччо. Он опубликовал пост с резкой критикой платформы, заявив, что разработчики «сливают в сеть» конфиденциальные данные и создают серьезную угрозу безопасности проектов.

Аналитик отметил, что OpenBounty посредством транзакций на блокчейне Shentu публикует информацию о различных уязвимостей. Любой желающий может получить данные об уровне выявленной угрозы, местоположении проблемного кода и прочитать комментарии автора отчета.

«Публичная утечка потенциальных багов — это безумная безответственность. Любой злоумышленник может просмотреть отчеты и использовать их для хакерской атаки», — заявил Каверсаччо.

Эксперты утверждают, что подобная информация имеет критическую важность для разработчиков. В случае обнаружения уязвимостей платформа должна связаться с проектом и обговорить варианты сотрудничества для устранения проблемы, считают они.

Представители криптокомьюнити также указали на еще одну особенность OpenBounty. Компания без разрешения публикует информацию о проектах, которые получили вознаграждения за выявленные баги и ошибки. К примеру, на сайте OpenBounty есть отчеты о наградах, касающиеся биржи Uniswap и протокола Compound.

«Как советник по безопасности OpenZeppelin для Compound DAO, я могу с уверенностью сказать, что они не уполномочены предоставлять эти данные от имени протокола», — подчеркнул глава отдела архитектуры решений в компании OpenZeppelin Майкл Левеллен.

Представители платформы HackenProof отметили, что публикация такой информации может иметь юридические последствия для OpenBounty. Для этого они должны иметь разрешения от компаний, которые затрагивают их действия, заявили эксперты.

На фоне новостей о деятельности OpenBounty порция критики была адресована фирме CertiK. Паскаль Каверсаччо, в частности, назвал ее «сборищем преступников» и призвал к публичному бойкоту компании.

Представители CertiK подтвердили, что организация, контролирующая платформу, ранее являлась частью их бизнеса. Однако с 2020 года Shentu и OpenBounty работают независимо, подчеркнули в компании. В то же время аналитики указывают на тот факт, что платформа по-прежнему ссылается на домены CertiK.

Напомним, ранее эксперты CertiK обнаружили уязвимость на криптовалютной платформе Kraken и вывели из нее активы на $3 млн. Биржа обвинила компанию в краже и шантаже.

legenda

Recent Posts

Доходы и расходы прокурора: Евгений Штефан потратил более миллиона на электромобиль

Прокурор Слободской окружной прокуратуры Харькова Евгений Штефан 16 ноября 2025 года приобрел электромобиль BYD Song…

1 час ago

Дарницкая ТЭЦ после массированного обстрела: зарплаты персоналу сохраняются, финансирование ремонта под вопросом

После массированного обстрела 3 февраля Дарницкая ТЭЦ все еще расчищает завалы, но параллельно уже развернуты…

3 часа ago

Тендеры на 8 млрд грн и «рисковые» фирмы, что расследуют против компании «ШБУ-77»

Против одного из ключевых подрядчиков по строительству дорог в Украине – «ШБУ-77» – открыто уголовное…

4 часа ago

Девять банковских счетов и несколько арендованных квартир, что скрывает прокурор Дмитрий Явдокименко

Прокурор отдела процессуального руководства и поддержание публичного обвинения в управлении противодействия преступлениям, совершенным в условиях…

6 часов ago

Владелец FavBet Андрей Матюха сдает помещение в Севастополе и платит налоги России

Владелец группы компаний FavBet (игровой бизнес) Андрей Матюха владеет недвижимостью в оккупированном Крыму, которую сдает…

7 часов ago

Работник ТЦК из Вишневого задекларировал золото, валюту и ювелирные украшения

Работник 1 отдела Бучанского районного территориального центра комплектования и социальной поддержки задекларировал более килограмма золота…

10 часов ago

This website uses cookies.