為進一步建立區塊鏈行業統一客觀的漏洞評級體系,建立健全區塊鏈安全的基礎設施,逐步改善區塊鏈領域的諸多安全問題,國家互聯網應急中心聯合長亭科技、鏈安科技、安比實驗室和慢霧科技四家安全廠商,在CVSS2.0漏洞評分系統基礎上,結合大量真實區塊鏈漏洞案例,共同起草國家區塊鏈漏洞庫《區塊鏈漏洞定級細則》,現向社會發布。
在網絡安全評測體系中,漏洞分級、分類的標準化研究是評測十分重要的基礎環節,建立統一的漏洞定級標準化方案對統一行業認知、提升行業技術安全、建立健全 安全測評體系具有重要意義。前期很多區塊鏈企業和團隊在發行漏洞懸賞計劃時,由于沒有可供直接參考的統一標準,往往都會按照各自的理解定義漏洞的威脅等級;而安全廠商也會根據各自對CVSS的理解制定出不同的評定標準。當前區塊鏈生態中各個角色對于安全漏洞的認知并不統一,甚至分歧較大。亟需建立一套針對區塊鏈技術的、被行業普遍認可的定級細則,明確漏洞分析原則,并給出確定且可執行的威脅等級評定參考。
LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。
LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]
在這一背景下,國家區塊鏈漏洞庫聯合行業安全企業聯合發布《區塊鏈漏洞定級細則》。《細則》整體分為《公鏈系統漏洞定級細則》、《聯盟鏈系統漏洞定級細則》、《智能合約漏洞定級細則》、《外圍系統漏洞定級細則》,主要依據“危害程度”和“利用難度”等方面分析,將漏洞分為高、中、低三個威脅等級,且每種危害和難度的描述中都羅列了非常詳細的參考條目,基本涵蓋了區塊鏈領域可能遇到的大部分漏洞情況,可以幫助使用者快速定位和分析漏洞。同時依托 CVSS2.0,力爭實現與傳統基礎領域漏洞規則的互通,從大網絡安全的角度打通區塊鏈新興領域與傳統領域對于漏洞的認知和定義。
首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。
據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]
當前,國內外對于區塊鏈的安全評測體系尚不成熟。在這一背景下,國家區塊鏈漏洞庫積極探索區塊鏈安全規范,聯合行業力量,努力形成可操作、可執行、可量化的區塊鏈漏洞定級細則,以推動區塊鏈行業安全有序發展,助力我國在區塊鏈新技術領域占據領先地位。
首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]
目前《區塊鏈漏洞定級細則》僅為初始版本,后面將根據區塊鏈安全的實際情況進行不斷迭代修改。同時也歡迎各安全廠商、白帽、區塊鏈參與者提出寶貴意見,共同幫助該細則的完善和提升。
聯系方式:cnvdbc@cert.org.cn
本篇內容由“國家區塊鏈漏洞庫”授權首發,轉載請著名出處。
Tags:區塊鏈BOSBOSONSON區塊鏈的三個基本特征Dog Bossboson幣項目方是那的Sonic Space Cat
10月8日消息,加密貨幣衍生品交易所BitMEX發布公告稱進行了管理層人事變動。一周前,美國司法部和商品期貨交易委員會(CFTC)已對BitMEX及其四名創始人和高管提起訴訟.
1900/1/1 0:00:00摘要: 一份 Spadina 測試網的簡單報告新測試網 Zinken 即將推出。Launchpad?已經啟動;創世押金期為一周用于演練創世活動的 Spadina 測試網在上周二啟動.
1900/1/1 0:00:00過去幾個月來,數十個項目發布,大量資金涌入,DeFi 領域達到了新的高度。絕大多數 DeFi 應用都構建在以太坊上,并且,DeFi 的爆炸式增長已經影響到了整個以太坊網絡.
1900/1/1 0:00:00Yearn Finance 作為這一波 DeFi 興起中的創新項目,成為了鏈上世界最具影響力的去中心化資管協議.
1900/1/1 0:00:00本文將簡單介紹 DeFi 借貸類業務的主要產品,并在此基礎上對未來的產品形態進行探討。貸款是 DeFi 生態系統的重要組成部分。有各種各樣的協議允許人們借貸加密資產.
1900/1/1 0:00:00區塊鏈社區的許多成員一直在焦急地等待以太坊2.0的到來,以太坊2.0是對以太坊區塊鏈的重大升級,預計將分多個階段推出。階段0計劃于今年推出,這是以太坊2.0路線圖上的第一個預期版本.
1900/1/1 0:00:00