Immunefi突破1亿美元漏洞赏金支付里程碑
Web3安全平台支付总额创历史新高
根据披露的数据,Web3漏洞赏金和安全服务平台Immunefi已向白帽黑客和研究人员支付了超过1亿美元的漏洞赏金。该平台于2020年12月推出,经过三年多的发展,累计处理了3000多份漏洞报告。
漏洞赏金计划是一种邀请开发者和安全研究人员检查项目代码、识别漏洞并获得报酬的机制。在Immunefi支付的1.0021亿美元总额中,智能合约漏洞占比最高,达到7797万美元(77.5%)。区块链和分布式账本技术协议相关漏洞支付了1876万美元(18.6%),网站和应用程序漏洞报告支付了385万美元(3.8%)。另有19550美元被标记为"未定义"。
漏洞等级与支付分布
在所有漏洞赏金中,有641个被标记为"严重"级别,总额达8834万美元,占支付总额的87.8%。559个被归类为"高"级别,支付了745万美元;723个为"中"级别,支付了334万美元;656个为"低"级别,支付了100万美元;458个为"信息"级别,支付了56.6万美元。
数据显示,单个漏洞最高支付金额为1482万美元,发生在2021年1月,涉及一个严重漏洞。最低支付金额仅为25美元。
"我们不懈地努力保护链上生态系统,这一成就证明了我们漏洞赏金计划的有效性和研究员社区的奉献精神。他们的工作对于防止Web3领域的重大财务损失至关重要,我们将继续创新并支持他们保护下一代项目和用户。"
行业影响与争议事件
Immunefi声称运营着最大的区块链安全社区,拥有超过45,000名研究人员,已保护了包括Polygon、Optimism、Chainlink、The Graph、Synthetix和MakerDAO在内的协议,避免了超过250亿美元的用户资金被盗。该平台处理过的最高白帽黑客赏金是为Wormhole跨链协议漏洞支付的1000万美元。
然而,尽管加密行业在道德黑客方面做出了努力,过去四年中DeFi攻击者仍窃取了超过34亿美元的资金。仅今年第一季度,黑客攻击和诈骗造成的加密损失就达到3.36亿美元。
近期,加密白帽圈因Kraken事件引发争议。Kraken指控一家区块链安全公司的研究人员从其钱包中提取了近300万美元,涉及一个漏洞披露,并拒绝归还资金。CertiK随后承认是涉事公司,称Kraken的安全团队"威胁"其员工在6小时内偿还"不匹配"的加密货币,且未提供还款地址。CertiK表示正在根据记录将资金转移至Kraken可访问的账户。同时,加密社区指出CertiK的时间线与链上活动不符,且相关地址曾与美国制裁的混币器Tornado Cash和ChangeNOW进行资产交换,这种行为模式与白帽黑客的典型操作不符。
针对这些指控,CertiK未就置评请求作出回应。