当前位置: 首页 > news >正文

黑客应该从小抓起

黑客现在到底怎么赚钱 ,又有多少新生血液在加入这个行业,让我们一步步揭开黑客的神秘面纱。

平均11岁的黑客你怕不怕?

“孩子从小学习编程!!”

哪个年少轻狂的少年心里还没个黑客梦呢,从小看电影的时候就感觉干黑客的非常酷炫,动动手指,轻轻松松解锁黑掉各种电子锁,随随便便侵入银行转个账更是分分钟 的事情。但是直到正真进入这个行业才发现,完全不是自己想的那样

在这里插入图片描述

。当黑客,算了吧,压根没有那种酷炫吊炸天的技术来支撑我实现梦想。但是看看国外的小朋友们,已经开始励志当黑客了,果然技能要从小抓起,让我们来了解一下这群怀揣梦想的小家伙们吧。
在这里插入图片描述

Nick带领的“小黑客”

EDCON黑客松(EDCONHACK)于2019年4月8日在澳大利亚悉尼新南威尔士大学MCIC创新中心盛大开幕,黑客松吸引了约90名选手注册参赛。此次活动是EDCON2019悉尼站的预热活动,将持续进行三天,由Ethplanet主办,CryptoChicks、Plasmagroup、bitfwd、OmiseGO协办,旨在鼓励开发者创新、促进以太坊社区的交流和融合。
在这里插入图片描述

EDCONHack开幕

黑客松是黑客马拉松的简称,又称为“黑客日”、“黑客节”或“程序设计节”,是让程序开发人员及其他数码化产品开发人员,如平面设计师、接口设计师及产品经理在短时间内共同协作,打造解决方案原型的比赛活动。

4月8日上午9点开始注册,从澳洲当地以及世界各地飞过来的参赛者陆续入场。令人眼前一亮的是一位有着4个“小黑客”(平均年龄11岁)的团队。他们是澳洲本地人,其中一位孩子的父亲Nick称,希望借此机会让孩子们感受编程和开发的乐趣。

悉尼当地时间上午10点,主办方致辞及会议合作伙伴对黑客松进行了简短的介绍之后,现场参赛的黑客开始自行组队。午饭过后,黑客松Bounty(奖金)支持方ENS、Kyber、Giveth以及Maker等项目方的代表为大家现场讲解了如何在比赛中获得他们提供的奖金。其中,ENS和Kyber分别为比赛提供1,000美元以及1,500美元的赏金,Giveth与Maker合作提供2,000美元的社会福利奖。

接下来,以太坊基金会的CarlBeekhuizen为大家带来了EDCONHACK期间的第一场工作坊“Where2gowithETH2.0”。他为大家分享了一些在ETH2.0的研究开发方向上可以使用的黑客松、视觉化、模拟和概念验证的工具,并与现场听课的黑客们互动进行问答环节。

img

以太坊基金会CarlBeekhuizen

此次黑客松共有6场现场workshop辅导,剩余5场已于9日依次举行。来自OmiseGo、PlasmaGroup、Nucypher、AlphaWallet、ContractLand的资深开发者将为参赛黑客们分享与此次参赛主题相关的教学课程。

除了参赛者外,现场还来了不少参观黑客松的以太坊爱好者。一位澳洲华裔CassYao表示:“这样的盛事在澳大利亚不多见,我自己本身不是开发者,但我对区块链很感兴趣,也非常期待11号的主会场演讲。”

黑客松主办方表示,除了workshop的讲师外,现场还安排了随时可为黑客们提供帮助的十余名导师(mentor),例如KyberNetwork的软件开发者SimonTan,OmiseGO的软件工程师MedericPetit、产品经理PongCheecharern等,为参赛者提供建设性的意见和帮助。

一个月修复20个漏洞获23675美元

原来是黑客队伍里出了无间道

看完新生代黑客后,让我们来看一下现在站着黑客顶端的大佬们,都是如何忙着赚钱的吧。

俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。

那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态从而最小化安全漏洞的影响。而加密货币都是去中心化的,不太可能回滚交易,并且加密货币涉及的都是真金白银,本身就很容易被黑客盯上。

于是不少加密货币项目开始另辟蹊径,与其面对可能会造成巨大损失的安全漏洞,为何不花一少部分钱来雇佣黑客为自己修复漏洞呢?这样黑客可以走上台面用自己的本领赢得荣誉和奖金,可以说这是一种两全其美的解决方案。

不过这样的结果可谓是,不查不知道,一查吓一跳。这里先卖个关子,想知道这些加密货币项目在安全性方面存在多么严重的问题,让我们一起在文章中寻找答案。

白帽正在悄然兴起

如今白帽黑客为加密货币项目修复安全漏洞已成为一种趋势,据不完全统计,仅在过去的两周里(3月14日至3月28日)门罗币(Monero)和恒星币(Stellar)等流行的加密货币平台已经给修复安全漏洞的黑客们发放了至少7400美元的奖赏。

根据安全漏洞披露平台HackerOne的数据,在过去的两周里,黑客们共修复了七个与加密货币相关的项目中的安全漏洞,并获得了平台的奖赏。

这些“金主”平台包括去中心化预测市场平台Augur、门罗币、被誉为韩国以太坊的ICON、恒星币、甚至还包括加密货币交易平台Crypto.com,新加入加密货币交易领域的股票交易平台Robinhood以及V神站台的被誉为区块链版支付宝的Omise。

这几个平台都还处于业务的快速发展期,存在安全漏洞也是在所难免的,但哪个平台被找出的安全漏洞最多呢?

在过去的两周里,加密货币OmiseGO背后的运营公司Omise收到了八份HackerOne安全漏洞报告,在所有的平台中名列榜首。

基于区块链的去中心化预测市场平台Augur被找出了3处安全漏洞,共发放了2850美元的奖励,其中一个“中等风险”的安全漏洞获得了2500美元的奖励。

加密货币交易平台Crypto.com也收到了三份安全漏洞报告,发放的奖金共计2250美元。

各加密货币相关的平台收到的安全漏洞报告数量

以匿名性为卖点的加密货币门罗币向黑客们支付了两笔修复安全漏洞的奖励。韩国的以太坊,以互操作性为卖点的加密货币ICON支付了1000美元的修复安全漏洞奖励。恒星币也支付了一笔,但奖励的具体金额尚未披露。

Robinhood(一款去年开始支持加密货币交易的传统股票交易应用程序的运营公司)给黑客们支付了两笔修复安全漏洞的奖励,但是,这些安全漏洞的细节也尚未披露。

不幸的是,绝大多数的安全漏洞报告都还处于保密状态,目前被公开报道的都是一些赏金微乎其微的低风险安全漏洞,就比如说Omise平台和Augur平台都有的一个安全漏洞,用户在打开其官网时可能会被黑客恶意重定向到仿冒的网站。

仅目前的数据来看,在过去的两周内黑客们共在7个加密货币相关项目中修复了20个安全漏洞,并获得了至少7400美元的奖励。

这个数据耸人听闻,而这都还是正常的现象,事实上,在2月13日至3月13日这一个月的时间里,加密货币相关的平台支付给黑客们的安全漏洞修复奖金数量达到了43笔,金额至少23,675美元。

img

EDCONHack现场

此外,黑客松还设置了由十余人组成的评委组,将于10日上午对所有提交作品的参赛团队进行评选和投票,选出三支优胜队伍,总共颁发10,000美元的奖金。

黑客松结束后即将迎来为期三天的主会场演讲。届时,以太坊创始人VitalikButerin与其他以太坊基金会成员Hsiao-weiWang、KarlFloresch等,以及其他优秀项目创始人、开发者等将齐聚在悉尼国际会议中心(ICC),一起分享探讨以太坊生态的技术和社区进展。

最后

朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

在这里插入图片描述

1.网安必备全套工具包和源码

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,路线图上的每一个知识点,我都有配套的视频讲解。
在这里插入图片描述

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加护网行动、CTF和挖SRC漏洞的经验和技术要点。
在这里插入图片描述

网安方面的电子书我也收藏了200多本,基本上热门的和经典的我都有,也可以共享。
在这里插入图片描述

4.NISP、CISP等各种证书备考大礼包

在这里插入图片描述

5.CTF项目实战

学习网安技术最忌讳纸上谈兵,而在项目实战中,既能学习又能获得报酬的CTF比赛无疑是最好的试金石!

在这里插入图片描述

6.网安大厂面试题

这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
在这里插入图片描述
朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

相关文章:

  • linux 中crontab 定时任务计划创建时间文件夹示例
  • C语言leetcode集训一:数组
  • Centos7、Mysql8.0 load_file函数返回为空的终极解决方法--暨selinux的深入理解
  • AI工具导航网站(包含写作、翻译、设计、论文润色去重的AI工具集)
  • Command ‘npm‘ not found, but can be installed with:sudo apt install npm 解决方案
  • Ubuntu22.04中用户的全名
  • RabbitMQ使用指南
  • C++学习笔记—— C++内存管理方式:new和delete操作符进行动态内存管理
  • Java解决二进制矩阵中特殊位置问题
  • 101基于matlab的极限学习机ELM算法进行遥感图像分类
  • YOLO_embedded: YOLO算法快速嵌入式部署
  • QT 重定向qdebug输出到自绘界面
  • Docker资源控制
  • Theamleaf导出pdf模版编写(原始th/td编写表格)
  • vue3 引入Element Plus 组件库
  • JavaScript-如何实现克隆(clone)函数
  • [deviceone开发]-do_Webview的基本示例
  • [js高手之路]搞清楚面向对象,必须要理解对象在创建过程中的内存表示
  • [Vue CLI 3] 配置解析之 css.extract
  • css选择器
  • IE报vuex requires a Promise polyfill in this browser问题解决
  • JavaScript 奇技淫巧
  • JavaScript的使用你知道几种?(上)
  • Lucene解析 - 基本概念
  • Redux系列x:源码分析
  • vue 配置sass、scss全局变量
  • 个人博客开发系列:评论功能之GitHub账号OAuth授权
  • 机器学习学习笔记一
  • 基于阿里云移动推送的移动应用推送模式最佳实践
  • 技术攻略】php设计模式(一):简介及创建型模式
  • 模仿 Go Sort 排序接口实现的自定义排序
  • 使用 QuickBI 搭建酷炫可视化分析
  • 微信小程序开发问题汇总
  • 问题之ssh中Host key verification failed的解决
  • 小程序滚动组件,左边导航栏与右边内容联动效果实现
  • 一道闭包题引发的思考
  • 译米田引理
  • # Swust 12th acm 邀请赛# [ E ] 01 String [题解]
  • #13 yum、编译安装与sed命令的使用
  • #LLM入门|Prompt#3.3_存储_Memory
  • #mysql 8.0 踩坑日记
  • #NOIP 2014#Day.2 T3 解方程
  • $HTTP_POST_VARS['']和$_POST['']的区别
  • $jQuery 重写Alert样式方法
  • (2)STM32单片机上位机
  • (2022 CVPR) Unbiased Teacher v2
  • (pojstep1.1.2)2654(直叙式模拟)
  • (pt可视化)利用torch的make_grid进行张量可视化
  • (待修改)PyG安装步骤
  • (第9篇)大数据的的超级应用——数据挖掘-推荐系统
  • (二)丶RabbitMQ的六大核心
  • (附源码)ssm本科教学合格评估管理系统 毕业设计 180916
  • (四) Graphivz 颜色选择
  • (原创) cocos2dx使用Curl连接网络(客户端)
  • (转)es进行聚合操作时提示Fielddata is disabled on text fields by default