区块链漏洞猎手努力获认可 3名人员入围2018 Pwnie Awards[Migage]

Source

据外媒报道,研究人员一直在努力展开着对加密货币和区块链公司的安全研究工作,看起来他们当中有人获得了认可。获悉,三名区块链的研究人员将参加今年的Pwnie Awards。被称为是安全奥斯卡奖的Pwnie Awards每年都会颁出年度信息安全最佳奖和最差奖,玩具小马则将被送给做出卓越贡献的黑客和安全研究人员。

image-fit=1280,720&url=https---cdn0.tnwcdn.com-wp-content-blogs.dir-1-files-2018-08-pwnie.jpg

MIT数字货币项目负责人Naha Narula、波士顿大学研究员Ethan Heilman因在人们加密货币IOTA中破解了哈希函数而受到了“最佳加密攻击奖(Best Cryptographic Attack)”的提名。另外,Consensys的安全工程师Bernard Muller因在Ethereum智能合约安全工作上作出的贡献而受到“最具创新研究奖(Most Innovative Research)”的提名。

根据Narula和Heilman的说法,伪造IOTA的交易在几分钟内就能完成。他们发现了一种可以直接从用户钱包中窃取资金的方法。他们将这个安全漏洞直接归因于IOTA哈希算法的执行。该漏洞最初于去年被发现,IOTA尔后则在一系列的博客文章中已经解决了这一问题。尽管Narula和Heilman很清楚地表示,可利用的攻击载体已经被堵塞了,但IOTA平台上的某些部分仍在使用有问题的哈希函数。

Muller在《Smashing Smart Contracts for Fun and Real Profit》论文中介绍了一种全新的智能合约安全分析工具Mythril。这位工程师笑称科学界自1996年以后就没再学到多少东西,因为在创造智能合约时大量的安全漏洞仍旧源于对旧编程语言的依赖。a以此同时,他还赞赏了现代的黑客技术基础设施。不过他也指出,Ethereum的“世界计算机”及对其的持续安全担忧仍让人不自觉地想到了早期的互联网时期。

据悉,Pwnie Awards将在当地时间8月8日晚些时候公布获奖名单。


南非税务局:加密货币交易视为免税金融服务 无需征收增值税[Migage]
“有信心再赢一次”的百度为何又陷入了负面舆论[Migage]
Facebook致歉印尼地震灾区消息因错译情景 生成庆祝气球动画[Migage]
亚马逊股价周三创新高 盘中市值一度超过9200亿美元[Migage]
Intel发布Xeon未来三代路线图:10nm IceLake 2020年见[Migage]
比特币要完了?技术走势破坏后或跌至4000美元[Migage]
中国铁塔挂牌前发布公开信 将加快发展步伐坚持股东价值最大化[Migage]
55元=199元 新华社调查电信资费套餐背后“套路”[Migage]
北京通信管理局:互联网企业要全面清理骚扰软件和设备信息[Migage]
移动通信行业校园营销违规为何屡禁不止?[Migage]
Migage News
Migage 6Park
Migage WXC
Migage CNBeta
Migage Yeeyi
Migage TieXue
Migage SinaFiance
Migage Hexun
Migage Fenghuang
Migage XKB
OZbargain
Migage Bloomberg
Migage SMH
Migage YahooTW
[图]Cortana被爆安全漏洞:可绕过Windows 10锁屏获取用户隐私[Migage]
WSJ:Cortana和亚马逊Alexa的整合最早会在这周到来[Migage]
微软和亚马逊共同发布了Cortana和Alexa集成后的预览版[Migage]
腾讯控股:腾讯有很多游戏在等待拿许可证的路上[Migage]
腾讯游戏危局[Migage]