区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ETH > 正文

首发 | 国家区块链漏洞库《区块链漏洞定级细则》发布

作者:

时间:

为进一步建立区块链行业统一客观的漏洞评级体系,建立健全区块链安全的基础设施,逐步改善区块链领域的诸多安全问题,国家互联网应急中心联合长亭科技、链安科技、安比实验室和慢雾科技四家安全厂商,在CVSS2.0漏洞评分系统基础上,结合大量真实区块链漏洞案例,共同起草国家区块链漏洞库《区块链漏洞定级细则》,现向社会发布。 

在网络安全评测体系中,漏洞分级、分类的标准化研究是评测十分重要的基础环节,建立统一的漏洞定级标准化方案对统一行业认知、提升行业技术安全、建立健全 安全测评体系具有重要意义。前期很多区块链企业和团队在发行漏洞悬赏计划时,由于没有可供直接参考的统一标准,往往都会按照各自的理解定义漏洞的威胁等级;而安全厂商也会根据各自对CVSS的理解制定出不同的评定标准。当前区块链生态中各个角色对于安全漏洞的认知并不统一,甚至分歧较大。亟需建立一套针对区块链技术的、被行业普遍认可的定级细则,明确漏洞分析原则,并给出确定且可执行的威胁等级评定参考。 

韩国游戏巨头WeMade正式上线公链Wemix 3.0主网:10月20日消息,韩国游戏巨头WeMade宣布正式上线公链Wemix 3.0主网。基于主网上线,WeMade正就将现有“Wemix Classic”转换为“Wemix Coin”的迁移工作与各交易所协商进行,现有的“WEIX WALLET”应用程序已更改为“PLAY WALLET”。WeMade还计划为Wemix Coin推出一个新的“Wemix 钱包”,该钱包用户可以通过桥接服务直接将“Wemix Token”兑换为“Wemix Coin”。

此外,WeMade将于10月22日发行稳定币Wemix Dollar和DeFi服务WEMIX Fi。结合NFT和DAO的新经济平台NILE也将陆续推出,目前正在提供服务的区块链游戏平台“WEMIX PLAY”正在准备连接和更新至Wemix 3.0。[2022/10/20 16:31:32]

在这一背景下,国家区块链漏洞库联合行业安全企业联合发布《区块链漏洞定级细则》。《细则》整体分为《公链系统漏洞定级细则》、《联盟链系统漏洞定级细则》、《智能合约漏洞定级细则》、《外围系统漏洞定级细则》,主要依据“危害程度”和“利用难度”等方面分析,将漏洞分为高、中、低三个威胁等级,且每种危害和难度的描述中都罗列了非常详细的参考条目,基本涵盖了区块链领域可能遇到的大部分漏洞情况,可以帮助使用者快速定位和分析漏洞。同时依托 CVSS2.0,力争实现与传统基础领域漏洞规则的互通,从大网络安全的角度打通区块链新兴领域与传统领域对于漏洞的认知和定义。 

Chainlink VRF v2已上线Polygon主网:6月1日消息,Chainlink VRF v2已上线Polygon主网,Polygon开发人员现在可以利用VRFv2作为一种灵活、经济高效的RNG来创建区块链游戏、NFT项目,并得到更多可随机验证函数来源的支持。[2022/6/1 3:56:11]

当前,国内外对于区块链的安全评测体系尚不成熟。在这一背景下,国家区块链漏洞库积极探索区块链安全规范,联合行业力量,努力形成可操作、可执行、可量化的区块链漏洞定级细则,以推动区块链行业安全有序发展,助力我国在区块链新技术领域占据领先地位。

目前《区块链漏洞定级细则》仅为初始版本,后面将根据区块链安全的实际情况进行不断迭代修改。同时也欢迎各安全厂商、白帽、区块链参与者提出宝贵意见,共同帮助该细则的完善和提升。 

联系方式:cnvdbc@cert.org.cn

本篇内容由“国家区块链漏洞库”授权首发,转载请著名出处。

标签:区块链COIPOLLYG有人靠区块链4天就挣了30万coinbase股票polkawallet钱包质押polygon币未来100美元

ETH热门资讯
当DeFi遇上NFT将会是NFTfi?

最近DeFi的火爆行情,吸引了加密世界绝大多数的注意力和资金。所以很多人在All In 了DeFi的同时,也在思考DeFi之后热点会是什么? 所以,还没有被广泛关注的、但又萌发了点儿苗头的NFT被盯上了。 所以,NFTfi概念出现了——当一个项目既是DeFi,同时又是NFT时,没有比这更完美的概念了。

外滩大会首日:新金融多次被提及 区块链成核心技术之一

9月24日,首届外滩大会在上海开幕,作为全球高级别金融科技大会,外滩大会吸引了来自全球各地的著名经济学家、诺奖得主、企业家和技术大咖们。 外滩大会由上海市人民政府指导、蚂蚁集团和支付宝主办。开幕首日亮点不断,展示了金融科技对生活方方面面的改变。 没有什么比一杯咖啡更能在清晨唤醒人。外滩大会上第一个火的,正是一杯咖啡。

9.23早间行情:行情暂时止血 本周热点依然不明

昨日晚间,比特币进行了相对弱势的反弹,在10400美元上下浮动的行情涨上了10500美元,也算是为短时跌势比较重的行情止了一波血,日线也是暂时回到了boll中轨附近,今日行情若是尚未强势一些能站上10600美元,那同时也能重新回到boll中轨上方,可以解决当前依然存在的下跌危机。

金色前哨|Polkadot开发基础框架Substrate发布更新

金色财经报道,据paritytech的github主页显示,Polkadot的区块链开发基础框架Substrate已经在北京时间9月23日凌晨更新到了v2.0的最新版本Substrate v2.0.0 – two dot。 更新者为Polkadot开发团队paritytech成员Benjamin Kampmann。

比特币反弹如预期受阻回落 下行空间还有多大?

各级别性质:日线-盘整,4小时-盘整(偏空格局),1小时-下跌 截图来自OKEX  BTC/USDT永续合1小时图:对于行情从两个角度来说,一个角度是客观的走势状态以及根据客观走势所制定的应对策略,另外一个角度是基于经验的主观预判。

美国证券交易委员会(SEC)会起诉Uniswap吗?

Uniswap项目方最近发行了它的代币UNI。鉴于这个代币的性质,发行方式,发行对象,以及UNI的美国持有用户不少于2000人,我认为它很有可能成为指美国证券交易委员会(SEC)起诉的对象。