Ein White Hat entdeckt eine Vertragslücke, der gefährlichste Moment ist oft nicht, ob der Code ausgenutzt werden kann, sondern der Moment, in dem man sich bereit macht, darüber zu sprechen.


Die Situation auf der Blockchain ist sehr peinlich. Du musst das Projektteam so schnell wie möglich informieren, sonst könnte die Lücke jederzeit von jemand anderem entdeckt werden.

Aber du kannst den Exploit-Pfad, die Schlüsselparameter und die Reproduktionsmethode nicht einfach in die öffentliche Umgebung senden.

Wenn die Nachricht zuerst von den Black Hats gesehen wird und die Projektseite noch keinen Patch hat, könnte der Fonds bereits leergeräumt worden sein.

Die absurdeste Situation ist, dass die White Hats das Richtige tun wollen, aber durch die öffentliche Transparenz in die Enge getrieben werden.

In solchen Szenarien kann man den Kernwert von @MidnightNetwork sehr klar erkennen.

@MidnightNetwork hat nicht das Ziel, alles zu verstecken, sondern geht es um rationale Privatsphäre.

Einfacher gesagt, es geht darum, dass das, was bewiesen werden muss, auch bewiesen wird, und das, was nicht verbreitet werden sollte, nicht einfach herausgegeben wird. Es betont immer die selektive Offenlegung, die in der Sicherheitslückenoffenlegung besonders gut funktioniert.

Was das Projektteam wirklich bestätigen muss, ist nicht, dass das gesamte Exploit öffentlich gemacht wird, sondern dass drei Dinge zuerst geklärt werden: ob diese Sicherheitslücke zuerst von Ihnen eingereicht wurde, ob diese Informationen gültig sind und ob dieser Datensatz verändert wurde.

Zuerst müssen diese drei Dinge gesichert werden, die weiteren Details sollten dann rhythmisch offengelegt werden, so sollte der Sicherheitsprozess auf der Blockchain aussehen.

Die Rolle von Midnight liegt genau hier.

Es gibt Ihnen nicht einfach eine Privatsphäre-Box, sondern ein verifiziertes Privatsphäre-Workflow.

Sie können zunächst die Beschreibung der Sicherheitslücke einreichen, um einen Zeitstempel und einen Nachweis für das Vorhandensein zu hinterlassen.

Das Projektteam kann bestätigen, dass die Hinweise zuerst eintreffen, die Inhalte gültig sind und die Reihenfolge der Einreichungen klar ist, aber von außen kann man die Identität der White-Hat-Hacker nicht sehen und auch nicht die vollständigen Ausnutzungsdetails.

Warten Sie, bis die Patches abgeschlossen sind und die Belohnungsregeln festgelegt sind, bevor Sie entscheiden, bis zu welchem Punkt offengelegt werden soll.

So wird auf der Blockchain die Verifizierbarkeit bewahrt, und die Informationen über Sicherheitslücken werden nicht zu einem gefährlichen Sprengsatz, nur weil sie zu früh offengelegt werden.

Das, was dahinter steht, ist auch kein abstraktes Konzept.

Midnight's Compact wurde ursprünglich für solche Szenarien der Datenschutzverträge entworfen. Öffentlich

Das Führen von Büchern, null-wissensschaltungen und das lokale Offline-Logik-Handling bedeutet, dass die Entwickler nicht nur etwas schreiben, das nur von Krypto-Experten verstanden wird, sondern eine Anwendung, die die Prozesse tatsächlich in Gang setzen kann.

In Szenarien wie Sicherheitsbelohnungen, anonymen Meldungen und Informationsbelohnungen löst es nicht die Frage, ob man verstecken kann, sondern wie man gleichzeitig Beweise hinterlässt und die Verbreitung kontrolliert.


$NIGHT und DUST ist nicht nur optional.

$NIGHT ist das öffentliche native Governance-Token und auch die Kapitalebene.

DUST wird von NIGHT generiert, der Verbrauch bei der tatsächlichen Ausführung von Transaktionen und Verträgen erfolgt mit DUST. Die Benachrichtigung über die Einreichung von Sicherheitslücken, Statusaktualisierungen, nachfolgende Überprüfungen und die Auszahlung von Belohnungen sind keine einmaligen Vorgänge; das System muss langfristig betrieben werden, und die Ressourcen müssen stabil sein.

Auf diese Weise muss das Projektteam nicht bei jedem Schritt zuerst die Gasgebühren berechnen, und es wird für die Entwickler einfacher, solche hochsensiblen Prozesse in langfristig nutzbare Dienste umzuwandeln.

Daher ist der Kern von Midnight nicht nur Privatsphäre.

Der wirklich gewichtige Aspekt ist, dass die Aspekte Verifizierung, Berechtigungen, Offenlegungsrhythmus und langfristiger Betrieb zu einem umsetzbaren Mechanismus kombiniert werden.

In den Prozess der Sicherheitslückenoffenlegung, der am meisten vor Überstürzung, Fehlalarmen und Kontrollverlust fürchtet, zeigt sich, was dieses Projekt tatsächlich löst.

@MidnightNetwork $NIGHT #night

NIGHT
NIGHT
0.01753
+0.40%