Авторы криптовалюты EOS предложили работу исследователю, нашедшему багов на 120 000 долларов - «Новости»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
«Продолжаем держать курс на крутые обновления»: создатели «Мира танков» и «Мира кораблей» нацелены обжаловать решение суда - «Новости сети»
«Продолжаем держать курс на крутые обновления»: создатели «Мира танков» и «Мира кораблей» нацелены обжаловать решение суда - «Новости сети»
Новости мира Интернет » Новости » Авторы криптовалюты EOS предложили работу исследователю, нашедшему багов на 120 000 долларов - «Новости»

В последнее время криптовалюта EOS часто попадает в заголовки новостей в связи не с самыми приятными событиями. Так, в конце мая 2018 года эксперты китайской компании Qihoo 360 сообщили, что нашли в коде блокчейн-платформы «серию эпических уязвимостей». Через несколько дней после этого заявления (которое, кстати, опровергли разработчики), были замечены атаки на плохо сконфигурированные ноды EOS, во время которых злоумышленники пытались завладеть приватными ключами, которые могут «утекать» из-за ряда ошибок в конфигурации API.


Учитывая, что за последние полгода различные криптовалюты неоднократно подвергались «атакам 51%», а в смарт-контрактах обнаруживали уязвимости, многим блокчейн-разработчикам определенно не помешает помощь со стороны ИБ-специалистов. В компании Block.one, стоящей за созданием EOS, очевидно, пришли к таким же выводам, и 31 мая 2018 года на платформе HackerOne заработала официальная bug bounty программа проекта.





Всем желающим предложили поискать уязвимости в блокчейне EOSIO и библиотеках Eos.js, при этом разработчики были готовы выплачивать исследователям по 10 000 долларов за каждую обнаруженную проблему.


Вряд ли разработчики ожидали, что всего за неделю после старта программы независимый ИБ-исследователь Гвидо Вранкен (Guido Vranken) обнаружит целую серию багов в EOSIO, суммарно оцененных в 80 000 долларов. При этом сам Вранкен пишет, что нашел даже больше уязвимостей и ожидает в итоге получить 120 000 долларов.





Издание ZDNet сообщает, что глядя на столь заметные успехи специалиста, в Block.one решили предложить Вранкену постоянную работу в стартапе. Пока неизвестно, согласился ли специалист на данное предложение.



EOS – блочейн-платформа с использованием протокола делегированного доказательства доли (DPOS). Блокчейн-архитектура проекта предназначена для вертикального и горизонтального масштабирования децентрализованных приложений. Равно как и Ethereum, EOS – платформа для хостинга смарт-контрактов (для проектов с открытым исходным кодом и децентрализованных приложений ориентированных на потребителя, DApps).




Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В последнее время криптовалюта EOS часто попадает в заголовки новостей в связи не с самыми приятными событиями. Так, в конце мая 2018 года эксперты китайской компании Qihoo 360 сообщили, что нашли в коде блокчейн-платформы «серию эпических уязвимостей». Через несколько дней после этого заявления (которое, кстати, опровергли разработчики), были замечены атаки на плохо сконфигурированные ноды EOS, во время которых злоумышленники пытались завладеть приватными ключами, которые могут «утекать» из-за ряда ошибок в конфигурации API. Учитывая, что за последние полгода различные криптовалюты неоднократно подвергались «атакам 51%», а в смарт-контрактах обнаруживали уязвимости, многим блокчейн-разработчикам определенно не помешает помощь со стороны ИБ-специалистов. В компании Block.one, стоящей за созданием EOS, очевидно, пришли к таким же выводам, и 31 мая 2018 года на платформе HackerOne заработала официальная bug bounty программа проекта. Calling all Devs: The EOSIO Bug Bounty Program is Live — EOS (@EOS_io) May 31, 2018 Всем желающим предложили поискать уязвимости в блокчейне EOSIO и библиотеках Eos.js, при этом разработчики были готовы выплачивать исследователям по 10 000 долларов за каждую обнаруженную проблему. Вряд ли разработчики ожидали, что всего за неделю после старта программы независимый ИБ-исследователь Гвидо Вранкен (Guido Vranken) обнаружит целую серию багов в EOSIO, суммарно оцененных в 80 000 долларов. При этом сам Вранкен пишет, что нашел даже больше уязвимостей и ожидает в итоге получить 120 000 долларов. Thank you. A couple more waiting to be rewarded. I think the final tally was $120K but I lost count. Took me about a week. — Guido Vranken (@GuidoVranken) June 4, 2018 Издание ZDNet сообщает, что глядя на столь заметные успехи специалиста, в Block.one решили предложить Вранкену постоянную работу в стартапе. Пока неизвестно, согласился ли специалист на данное предложение. EOS – блочейн-платформа с использованием протокола делегированного доказательства доли (DPOS). Блокчейн-архитектура проекта предназначена для вертикального и горизонтального масштабирования децентрализованных приложений. Равно как и Ethereum, EOS – платформа для хостинга смарт-контрактов (для проектов с открытым исходным кодом и децентрализованных приложений ориентированных на потребителя, DApps). Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))