Ethereum仍然是加密白帽黑客的首選區塊鏈,87% 的人仍然青睞它。然而,根據錯誤賞金和安全服務公司 Immunefi 的說法, Polygon、Arbitrum、Optimism 和Solana等其他區塊鏈網絡正在獲得trac。
該報告提供了有關加密白帽黑客生態系統 2024 年趨勢的重要見解。它探討了 web3 空間中機遇的動機和挑戰。
以太坊在白帽黑客Ethereum保持着較高的受歡迎程度,87% 的加密白帽黑客被區塊鏈吸引,這一比例低於 2023 年的 94%。Polygon 將Solana擠下第二位,興趣攀升至 59%。然而, Solana的份額從 2023 年的 32% 增加到 2024 年的 42%,仍然是白帽黑客第六大最想要的網絡。
相對較新的 Arbitrum 和 Optimism Ethereum Layer 2 攀升至第三和第四位,分別有 47% 和 45% 的黑客對這些鏈感興趣。 BNB Chain、Base、 Avalanche 、 Cosmos和 Tezos 在白帽子中也很受歡迎,儘管 Near、Polkadot 和 Fantom 在 2023 年之後已經失寵。
大多數白帽子報告稱在他們的安全實踐中沒有使用人工智能工具。然而,有人說他們整合了 ChatGPT、Gemini 和 CensysGPT 等工具來執行智能trac審計等任務。
白帽黑客只會在法律允許的情況下尋找漏洞或利用漏洞。今年加密貨幣白帽黑客指出的主要問題之一是輸入驗證不當,該問題在白帽黑客針對的所有漏洞中所佔比例已從 9% 上升至 47%。
重入攻擊需要使用代碼執行來耗盡智能trac,從 2023 年的 43% 下降到 16%。錯誤的計算和不充分的訪問控制也是重大漏洞,分別佔 35% 和 32%。雖然 74% 的白帽子認爲加密貨幣的攻擊面正在擴大,但這標誌着與 2023 年相比略有下降。
與此同時,賞金規模仍然是影響白帽參與計劃的主要因素,儘管這一比例已從 2023 年的 66% 下降到 61%。其他重要因素包括計劃範圍、品牌信任度和溝通效率。
Immunefi 聲稱擁有超過 45,000 名研究人員,運營着最大的區塊鏈安全社區。此外,他們還表示,他們已經節省了超過 250 億美元的用戶資金,並支付了超過 1 億美元的獎金。迄今爲止,針對 Wormhole 跨鏈協議中發現的漏洞的最高獎勵爲 1000 萬美元。
Immunefi 創始人兼首席執行官 Mitchell Amador 強調,人們對該行業內的金融和技術機會越來越感興趣。他指出,隨着越來越多的研究人員將黑客攻擊作爲主要工作,該行業必須創造一個支持下一代安全專家的環境。