K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版
BTCBTC
💲71833.50
+
1.62%
ETHETH
💲2117.79
+
1.98%
SOLSOL
💲88.62
+
1.63%
USDCUSDC
💲0.9998
-
0.01%
TRUMPTRUMP
💲4.02
+
2.03%
WLDWLD
💲0.3599
+
1.98%

Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️|2025年07月11日 08:58
这不仅是加密货币行业经典的安全价值计算问题,其他行业也有一样的困境。其他行业先不管,因为许多都有成熟法律来约束管控。加密货币行业,比如 DeFi 场景,宣扬所谓的 Code is Law 精神,据我所知,还没有任何现有法律是直接可以应用在通过智能合约漏洞获利这种场景的。 许多案例都是参考过去的相关性法律条文来做出的相关解释并做出可能的执法行动。 不少玩安全的人是不信任项目方会大方给赏金的,于是就会采取直接黑掉的方式,把资金先卷走,然后再选择是否谈判拿到足额赏金。这种行为要是在其他行业,入侵、卷走资金,立马就是刑事案件,谈判后谅解,想得过美。但在 DeFi 场景下,没有直接的法律条文来解释,可操作空间可能就很大,不是说这就完全是法外之地,就看利益相关人较真与否了...可操作空间就是通过较真操作出来的。 非常微妙。漏洞赏金设计机制如何解决黑客对项目方、漏洞赏金平台的信任问题,赏金是否满足自己的期望,是否可以真的免责,这个挑战挺大的,过程可能也没那么轻松。于是有的黑客直接就采用 Code is Law 这种精神指导下的最短路径,准备独立环境、挂上代理、Tornado Cash 出金 gas,发送利用 tx 上链,获利转移...选择谈判与否,如果谈,拿 10% 甚至更多的退回赏金。你看,GMX 漏洞赏金其实是给的上限足够高的,500 万美金。但是结果上,黑客选择了是先黑掉再说的这条也许是最短最粗暴的路径...并选择了转白帽,同样拿走 500 万美金赏金。 我及慢雾不会走这条路线,个人选择罢了,没什么对错,但只要转白帽,我个人都会点赞。
+4
曾提及
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

脈絡

08月09日 10:59【与爱沙尼亚总理讨论乌克兰加入欧盟】
08月09日 07:54【Bybit被黑客入侵时ETH价值变化】
08月08日 17:28【政府冻结加州大学洛杉矶分校资金】
08月08日 15:00【BNB连锁店一周的数量及生态系统亮点】
08月08日 12:31【OPENAI与微软谈判取得积极进展】
08月07日 23:30【与朝鲜有联系的黑客地址合并资金】
08月07日 16:01【阿卡姆的情报团队无与伦比】
08月07日 10:38【乌克兰与德国协调结束战争的立场】
08月07日 06:06【黑客伪装交易Bot诈骗加密用户钱包】
08月06日 09:33【美国232调查结果和关税计划不会马上实施】

熱門快訊

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀