DVP红黑榜交易平台榜单发布,你的数字资产真的安全吗?区块链
圳链科技
2018-09-02 07:59
导读
DVP红黑榜月度榜单发布,多交易所漏洞隐患严重并拒修复
8月20日,DVP平台对平台接收、审核过的区块链行业及合作企业存在的漏洞进行量化评估并对现有数据进行统计,根据漏洞风险系数以及漏洞厂商修复程度,针对久未修复漏洞,风险系数高的TOP20区块链厂商,DVP进行了负责任披露。
在此,圳链达令安全中心提醒各位投资者谨慎投资风险,同时也请以下名单中的交易平台及时进行漏洞自查修复以保障资产安全并及时联系DVP进行状态更新。
一、 风险厂商TOP20榜单
针对久未修复漏洞,风险系数较高的TOP20区块链厂商,披露名单如下图所示:

存在风险说明

榜单排名会根据企业的漏洞修复情况实时更新,只要漏洞修复完成,经过DVP安全人员审核确认后,即可调整排名情况,直到“脱离黑榜”。
二、漏洞情况简析
自DVP平台7月24日上线以来,共收到白帽子所提供的漏洞1231个,涉及509个项目厂商,不同程度漏洞系数占比情况如图:

其中,严重漏洞一般会导致拒绝服务;直接获取系统权限;严重级别信息泄露;可造成严重经济损失。高危漏洞多在越权访问;能直接盗取关键业务等用户身份信息;高风险逻辑设计缺陷。
漏洞
进行
DVP
风险
情况
1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。
