Chuyên gia an ninh chê Circle treo thưởng 5.000 USD cho lỗi nghiêm trọng
Một công ty thanh toán niêm yết với vốn hóa khoảng 23 tỷ USD bị chỉ trích vì treo thưởng chỉ 5.000 USD cho lỗ hổng bảo mật nghiêm trọng trước khi “payment chain” của họ chạy chính thức.
Trên nền tảng X, mức bounty này nhanh chóng gây tranh luận về tương quan giữa quy mô doanh nghiệp và rủi ro an ninh, trong bối cảnh lỗ hổng được nêu là “critical” và liên quan trực tiếp đến hệ thống thanh toán.
Thông tin lan truyền từ nội dung trên X cho biết công ty đã đưa ra khoản thưởng 5.000 USD nhằm khuyến khích báo cáo lỗ hổng trước thời điểm “payment chain” đi vào hoạt động.
Nhà nghiên cứu bảo mật ZachXBT, khi phản hồi một bài đăng của Circle, nói rằng nếu một hacker “mũ xám” quyết định tự khai thác lỗ hổng thay vì báo cáo, anh có thể dùng tiền cá nhân để “match” (đối ứng) mức treo thưởng thấp này.
Trong phần bình luận, nhiều chuyên gia an ninh và các nhà phát triển cho rằng bounty như vậy là quá thấp, không tương xứng với quy mô vốn hóa khoảng 23 tỷ USD của công ty và mức độ rủi ro tiềm tàng nếu lỗ hổng bị khai thác.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Đạo luật CLARITY thất bại ở mức 49-50: Chuyên gia giải thích ý nghĩa của điều này đối với các nhà phát triển DeFi tại Mỹ
CEO OpenAI: Chưa có kế hoạch IPO vào thời điểm hiện tại
Một số altcoin bất ngờ tăng mạnh, điểm chung giữa chúng là gì?

Chứng khoán Mỹ đồng loạt giảm, Riot Platforms và Intel mất hơn 5%
