Polygon platí odměnu 2 miliony dolarů za chybu, která mohla narušit 850 milionů dolarů v uživatelských prostředcích

Polygon pays $2M bounty on bug which could have compromised $850M in user funds

White Hat hacker Gerhard Wagner vydělal 2 miliony dolarů po nahlášení řešení potenciálně nákladné chyby „dvojího utrácení“ v síti Polygon.

V blogu z 21. října od Immunefi, bezpečnostní služby, která pomáhá usnadňovat hlášení chyb v decentralizovaných finančních projektech, hrozilo Plasma Bridge Polygon network, že bude znalým hackerem odstraněno 850 milionů dolarů. Podle projektu by tato zranitelnost umožnila útočníkům opustit svou vypalovací transakci z mostu až 223krát, což by rychle změnilo částku jako 4 500 $ na 1 milion dolarů.

Naši nejlepší obchodní roboti

Immunefi oznámil, že exploit s dvojitým utrácením fungoval tak, že nejprve uložil ether (ETH) přes plazmový most a zahájil proces výběru po potvrzení transakce. Hacker by pak mohl počkat týden a znovu odeslat stejné výběry s výjimkou „upraveného prvního bajtu masky větve“. Za předpokladu, že by hacker mohl začít s 3,8 miliony dolarů, mohl v té době potenciálně vyčerpat všech 850 dolarů od správce vkladů mostu.

Polygon souhlasil, že zaplatí svou maximální částku za zprávu o odměně za chybu - 2 miliony USD - po Wagnerově prvotní zprávě z 5. října. Podle platformy byla chyba již po testování nasazena na hlavní síti, Wagner obdržel finanční prostředky, nárokoval být „nejvyšší odměnou, jaká kdy byla v historii vyplacena“, a žádné exploity neztratily žádné uživatelské prostředky.

Wagner na své stránce Medium spekuloval, že chyba může být způsobena „použitím kódu někoho jiného a 100% nepochopením toho, co dělá“. Dodal, že řešení není „příliš elegantní“, ale opravil dvojí útratu.

Příbuzný:Hacker s bílým kloboukem zaplatil DeFi největší vykázaný poplatek za odměnu

Před touto poslední výplatou 2 milionů dolarů byla největší odměna za bílého hackera věnována programátorovi Alexandru Schlindweinovi, který v září objevil zranitelnost v protokolu Belt Finance a získal 1,05 milionu dolarů. Americké ministerstvo zahraničí však může tento rekord svrhnout, pokud je hacker schopen předat informace o podezřelých z terorismu, extremistech a hackerech sponzorovaných státem-vláda uvedla, že nabídne odměny až do výše 10 milionů dolarů.

Pokračujte v čtení týkajícím se Cointelegraph
Gemini získává licenci k poskytování služeb elektronických peněz v Irsku
Kryptoměnová směnárna Gemini získala od irské centrální banky licenci na elektronické peníze. Byla to 18. organizace, která získala licenci, a první od...
Binance sdělila regulačním orgánům, že zastaví provoz v Ontariu... tentokrát doopravdy
Binance potvrdila v závazku ontarijské komisi pro cenné papíry nebo OSC v Kanadě ze středy, že kryptoburza ukončí aktivity zahrnující obyvatele Ontaria....
Upgrade chytré smlouvy OpenSea za účelem odstranění neaktivních NFT na Ethereum
OpenSea, jeden z nejpopulárnějších trhů s nezaměnitelnými tokeny (NFT), zavedla upgrade své chytré smlouvy, proaktivní opatření k odstranění neaktivních...
BTC jezdí v ETF euforii na rekordní maximum
Autor: Yasin EbrahimInvesting.com -Bitcoin ve středu dosáhla rekordní úrovně a po zahájení prvního burzovního fondu obchodovaného na burze obchodovaném...
Šachový velmistr Magnus Carlsen po vítězství v turnaji udělil trofej NFT
Poprvé v historii šachu byl velmistr Magnus Carlsen oceněn trofejí nefunkčních žetonů (NFT) za vítězství v mezinárodním šachovém turnaji Meltwater Champions...
Bitmain zastavuje dodávky těžařských souprav Antminer do Číny
Bitmain, čínský výrobce zařízení pro těžbu kryptoměn, byl nucen zastavit své podnikání v Číně od 11. října po zákazu kryptoměny uvaleného místními úřady.Kromě...
Starý FUD, nový pokles cen BTC-Týdny starý čínský krypto ‚zákaz‘ vyvolává pokles ceny bitcoinu na 42 000 $
Bitcoiny (BTC) 24. září náhle ztratily 2 000 dolarů za hodinu, protože to, co se zdálo být starou zprávou o čínském regulačním zákazu, zasáhlo sociální...
Bitcoin se připravuje na zúčtování v hodnotě 50 000 $, protože futures obchodníci se na BTC „mírně medvědí“
Bitcoin (BTC) se 22. srpna přiblížil k 50 000 $, protože obavy z medvědího poklesu se včas znovu objevily.1hodinový graf svíček BTC / USD (bitstamp). Zdroj:...
Digitální inteligence musí překonávat výzvy při řešení krypto zločinů
Přestože se hodnota kryptoměn za poslední rok velmi lišila, na atraktivitě kryptoměny pro zločince to nijak nesnížilo. Mnoho z nich přesouvá své nelegální...
Šortky Bitfinex se rozpadají, medvědi kapitulují poté, co se bitcoin drží nad 30 000 $
25. června vzrostlo množství bitcoinových (BTC) marží na shortfity u Bitfinexu o 22 000, což odpovídá 726 milionům $. V té době společnost Cointelegraph...
Starosta Miami nabízí čínským těžařům bitcoinů čistou jadernou energii města
S rostoucí koncentrací těžby bitcoinů (BTC) v Severní Americe se starosta Miami Francis Suarez snaží umístit své město jako centrum pro těžbu kryptoměny.Ve...
Bitcoinové boje o opory o obavy z Číny, pákový efekt
Stanley White a Vidya RanganathanTOKYO (Reuters) - Bitcoin ve čtvrtek znovu získal půdu pod nohama předchozího zasedání na minima čtyř měsíců, ale byl zvážen...
Britská vláda zaměří krypto pravidla na stablecoiny, říká ministr
Autor: Huw Jones a Tom WilsonLONDÝN (Reuters) - Británie se zpočátku soustředí spíše na regulaci stablecoinů než na širší trh kryptoměn vzhledem k riziku...
Nový případ použití bitcoinů? Vysvědčení o tom, jak USA zachází s dolarem
V polovině března dostalo mnoho Američanů stimulační šeky od vlády, a zatímco platby - 1400 $ za každého občana USA, který vydělává méně než 80 000 $ ročně...
Samozvaný „satoshi“ čelí soudnímu sporu o 10 milionů dolarů
Asi před dvěma lety volala dřívější neslavná osoba Craig Wright, australský kybernetický specialista a podnikatel se prohlásil za tvůrce první kryptoměny...