Trang chủ Tạp chí Hacker mũ trắng đang tập trung vào Ethereum, Solana và Avalanche

Hacker mũ trắng đang tập trung vào Ethereum, Solana và Avalanche

Các hacker mũ trắng chủ yếu quan tâm đến blockchain Ethereum.

Đó là kết quả phân tích hệ sinh thái hacker do nền tảng săn lỗi nhận thưởng Immunefi biên soạn trong báo cáo năm 2023 của mình, nhằm mục đích vạch ra bản đồ lợi ích, thách thức và cơ hội của những tên mũ trắng trong web3. Nhưng tiền không phải là tất cả, phần lớn đều được thúc đẩy bởi việc giải quyết các thách thức kỹ thuật của các ứng dụng phi tập trung.

Hacker mu trang immunefi

Ưu tiên blockchain

Ethereum là sự lựa chọn hàng đầu của các hacker mũ trắng, với 92% số người được hỏi bị thu hút bởi blockchain. Solana đứng ở vị trí thứ hai với 31%, theo sau là Avalanche (20,4%), Cosmos (13,3%) và Tezos (8%). Polygon, Arbitrum, Optimism, Near, Polkadot, BNB Chain, Fantom và zkSync cũng nằm trong danh sách ưa thích của họ.

Tuy nhiên, mức độ quan tâm đến Ethereum đã giảm từ 96,4% trong cuộc khảo sát trước đó của Immunefi. Solana chứng kiến ​​mức giảm sâu nhất: 51,6%, trong khi Tezos có mức tăng đột biến lớn nhất, tăng 122,2%.

Tấn công vector

Các cuộc tấn công reentrancy (cho phép các tác nhân độc hại liên tục rút tiền từ hợp đồng thông minh bằng cách khai thác thứ tự thực hiện code) được coi là lỗ hổng bảo mật phổ biến nhất mà các hacker mũ trắng phát hiện khi xem xét code (43,2%), tiếp theo là kiểm soát truy cập (18,2%), xác thực đầu vào (9,1 %), thao tác oracle (6,8%) và lỗi logic (6,8%).

Hầu hết những kẻ mũ trắng (76,1%) đều thấy các bề mặt tấn công trong không gian tiền điện tử ngày càng tăng. Tuy nhiên, đa số (88,5%) cũng đồng ý rằng các biện pháp an ninh của các dự án đang được cải thiện.

Phần thưởng của “săn lỗi nhận thưởng”

Quy mô tiền thưởng được coi là yếu tố chính (66,4%) đối với những kẻ mũ trắng khi lựa chọn các chương trình tiền thưởng, mặc dù mức độ tin cậy, quy mô và sự giao tiếp hiệu quả cũng được đánh giá cao. 

Sau khi chi trả hơn 52 triệu đô la tiền thưởng cho các hacker hợp pháp vì đã tìm ra các lỗ hổng trong giao thức web3 vào năm ngoái, Immunefi đã ăn trọn phần thưởng của chương trình săn lỗi nhận thưởng. Ngược lại, nền tảng phổ biến thứ hai, HackenProof, đã trả tổng cộng 4,8 triệu USD cho những hacker mũ trắng.

Immunefi tuyên bố đã trả tổng số tiền thưởng hơn 65 triệu đô la kể từ năm 2020, giúp đảm bảo 25 tỷ đô la tiền người dùng trên các giao thức như Chainlink, MakerDAO, The Graph, Polygon và Synthetix. Khoản tiền thưởng cao nhất do Immunefi hỗ trợ là giải thưởng trị giá 10 triệu đô la cho một lỗ hổng được phát hiện trong Wormhole, một giao thức nhắn tin cross-chain. 

Tháng trước, Immunefi đã báo cáo rằng các khoản thanh toán ransomware đã tạo ra hơn 69,3 triệu đô la từ 10 cuộc tấn công hàng đầu kể từ năm 2020. Vào tháng 1, một nhà nghiên cứu bảo mật của Immunefi đã được thưởng 1 triệu đô la sau khi “diệt trừ” được một vụ trộm tiềm năng trị giá 200 triệu đô la từ ba parachain Polkadot.

Nhân khẩu học và lối sống

Hầu hết các hacker mũ trắng (54%) rơi vào độ tuổi 20-29 ngày càng chiếm ưu thế, tăng từ 45,7% trong giai đoạn trước, với 21,2% số người được hỏi trong độ tuổi từ 30 đến 39 và 12,4% trong độ tuổi từ 40 đến 49. Mặc dù số lượng nữ giới tham gia cộng đồng hacker hợp pháp đã tăng lên đáng kể, số lượng nam giới hiện vẫn chiếm tỷ lệ lớn nhất (95,5%).

Phần lớn những người được hỏi đã làm việc trong lĩnh vực tiền điện tử được khoảng 4 năm và hầu hết (55,8%) coi hacking là công việc chính của họ, mặc dù tỷ lệ này đã giảm so với 60,2% trong giai đoạn trước. Ngoài sở thích giải quyết các thách thức kỹ thuật (77%) và đạt được phần thưởng tài chính (69%), cơ hội nghề nghiệp (62%) và cộng đồng (38%) cũng là những động lực mạnh mẽ.

Thách thức và cơ hội

Khi được hỏi về những thách thức lớn nhất mà đội ngũ mũ trắng đã trải qua trong lĩnh vực bảo mật web3, hầu hết những người được hỏi đều nhấn mạnh rằng đường cong học tập dốc là điều bắt buộc bất kể đã có nền tảng hoặc kinh nghiệm trước đó. Bản chất phát triển nhanh chóng của công nghệ là một vấn đề nhức nhối khác, cùng với sự phức tạp của việc mã hóa Solidity, các giao thức và các hướng tấn công có thể xảy ra.

Về cơ hội, những người được hỏi rất hào hứng với thử thách học hỏi và làm việc trên công nghệ mới, coi web3 là một ngành được trả lương cao với tiềm năng nghề nghiệp lâu dài.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

MỚI CẬP NHẬT

Chủ tịch SEC Gary Gensler chính thức thông báo sẽ từ chức

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Gary Gensler, nổi tiếng với lập trường cứng rắn về quy định...
hack

Hoa Kỳ buộc tội 5 thủ phạm trong âm mưu hack 11 triệu đô...

Các công tố viên Hoa Kỳ vừa buộc tội 5 người thuộc một nhóm tội phạm đã tham gia hack hàng chục doanh nghiệp...
Kẻ lừa đảo trên Coinbase tuyên bố kiếm được 5 con số mỗi tuần

Kẻ lừa đảo Coinbase tuyên bố kiếm được 5 con số một tuần nhắm...

Các nhóm lừa đảo phishing trong lĩnh vực crypto đang kiếm được thu nhập đáng kinh ngạc, lên đến năm con số hàng tuần,...
Bitcoin

MARA Holdings hoàn tất đợt chào bán nợ 1 tỷ đô la để mua...

Vào thứ 5, MARA Holdings thông báo đã hoàn tất đợt chào bán 1 tỷ đô la tín phiếu kỳ hạn đến 10 năm...

Cơn sốt memecoin giúp Solana đạt doanh thu kỷ lục 8,35 tỷ USD

Với việc memecoin ngày càng trở nên phổ biến, doanh thu hàng ngày và phí giao dịch trên Solana đã chạm mức kỷ lục....

DWF Labs ra mắt quỹ 20 triệu USD để hỗ trợ các dự án...

DWF Labs, nhà đầu tư và nhà tạo lập thị trường Web3 có trụ sở tại Dubai, đã ra mắt quỹ 20 triệu USD...
CHILLGUY

Memecoin TikTok CHILLGUY tăng vọt 101% bất chấp lời đe dọa pháp lý của...

Thị trường crypto rơi vào hỗn loạn sau khi Phillip Banks, người tạo ra meme “Chill Guy” nổi tiếng, tuyên bố kế hoạch phát...

Giá Bitcoin tiến gần $100.000, OI CME lần đầu tiên vượt 215.000 BTC

Bitcoin (BTC) lần đầu tiên tiến gần đến mức vốn hóa thị trường 2 nghìn tỷ USD sau khi giá tăng thêm $30.000 kể...
Aave

Khối lượng cho vay của Aave tăng gấp 3 lần so với đầu năm,...

Giao thức DeFi hàng đầu Aave đã đạt cột mốc đáng chú ý 10 tỷ đô la trong các khoản vay đang hoạt động,...
eth-stablecoin-thanh-khoan

Ethereum thống trị thanh khoản của stablecoin với thị phần hơn 52%

Mặc dù các blockchain như TRON và Solana đang tạo ra sự chú ý với các đợt phát hành stablecoin mới, nhưng Ethereum vẫn...

Tin vắn Crypto 21/11: Bitcoin có thể không chứng kiến ​​sự điều chỉnh cho...

Từ nhận định Bitcoin có thể không chứng kiến ​​sự điều chỉnh cho đến khi vượt mốc $100.000 đến BitGo ra mắt công ty...

Giá SUI giảm 11% khi blockchain Sui ngừng hoạt động hơn một giờ

Vào ngày 21 tháng 11, blockchain layer 1 Sui, được thiết kế nhằm triển khai các hợp đồng thông minh một cách nhanh chóng,...

Vốn hóa thị trường của Bitcoin tiến gần 2 nghìn tỷ USD, nhắm tới...

Vốn hóa thị trường của Bitcoin đã tăng vọt, với tài sản này đạt mức cao nhất mọi thời đại mới trong ngày hôm...

Bybit ra mắt 3 Launchpool mới là MORPHO, THRUST và MAJOR cho người dùng...

Sàn giao dịch Bybit đã công bố sự ra mắt 3 dự án Morpho (MORPHO), Thruster (THRUST) và Major (MAJOR) từ 17:00 ngày 21 tháng...

DOGE hay SHIB: ChatGPT Tiết Lộ Meme Coin Tốt Nhất Cho 2025!

Ngày càng nhiều nhà đầu tư crypto chuyển sang sử dụng ChatGPT để tìm ý tưởng giao dịch và định hướng chiến lược. Và...

Binance chứng kiến dòng ra mạnh mẽ buộc phải sử dụng quỹ dự trữ...

Những thông tin lan truyền trong cộng đồng gần đây chỉ ra rằng Binance đang đối mặt với làn sóng rút tiền quy mô...