Polygon zahlt 2 Millionen US-Dollar Kopfgeld für Fehler, die 850 Millionen US-Dollar an Benutzergeldern gefährdet haben könnten

Polygon pays $2M bounty on bug which could have compromised $850M in user funds

Der White-Hat-Hacker Gerhard Wagner hat 2 Millionen US-Dollar verdient, nachdem er eine Lösung für einen potenziell kostspieligen „Double-Spend“-Bug im Polygon-Netzwerk gemeldet hatte.

In einem Blog-Post von Immunefi vom 21. Oktober, einem Sicherheitsdienst, der Fehlerberichte in dezentralisierten Finanzprojekten erleichtert, bestand die Gefahr, dass die Plasma Bridge des Polygon-Netzwerks von einem sachkundigen Hacker 850 Millionen US-Dollar entfernt wird. Dem Projekt zufolge hätte die Schwachstelle es Angreifern ermöglicht, ihre Burn-Transaktion bis zu 223 Mal von der Brücke zu verlassen, wodurch aus einem Betrag von etwa 4.500 US-Dollar schnell ein Gewinn von 1 Million US-Dollar wurde.

Unsere Top Trading Bots

Immunefi berichtete, dass der Double-Spend-Exploit funktionierte, indem zuerst Ether (ETH) über die Plasma Bridge eingezahlt und der Auszahlungsprozess gestartet wurde, nachdem die Transaktion bestätigt wurde. Ein Hacker könnte dann eine Woche warten und die gleichen Abhebungen mit Ausnahme von "einem modifizierten ersten Byte der Zweigmaske" erneut einreichen. Vorausgesetzt, der Hacker konnte mit 3,8 Millionen US-Dollar beginnen, hätte er möglicherweise alle 850 US-Dollar des damaligen Depotverwalters der Brücke aufgebraucht.

Polygon stimmte zu, seinen Höchstbetrag für einen Bug-Bounty-Bericht – 2 Millionen US-Dollar – nach Wagners erstem Bericht am 5. Oktober zu zahlen. Laut der Plattform wurde der Fehler nach dem Testen bereits im Mainnet bereitgestellt sei "das höchste jemals in der Geschichte ausgezahlte Kopfgeld", und es gingen keine Benutzergelder mit dem Exploit verloren.

Wagner spekulierte auf seiner Medium-Seite, dass der Fehler darauf zurückzuführen sein könnte, dass „den Code von jemand anderem verwendet wird und nicht zu 100% verstanden wird, was er tut“. Er fügte hinzu, die Lösung sei „nicht sehr elegant“, behebt jedoch den Double-Spend-Exploit.

Verbunden:White-Hat-Hacker zahlte DeFis größte gemeldete Kopfgeldgebühr

Vor dieser jüngsten Auszahlung von 2 Millionen US-Dollar ging das größte Kopfgeld für einen White-Hat-Hacker an den Programmierer Alexander Schlindwein, der im September eine Schwachstelle im Protokoll von Belt Finance entdeckte und 1,05 Millionen US-Dollar erhielt. Das US-Außenministerium kann diesen Rekord jedoch stürzen, wenn ein Hacker Informationen über terroristische Verdächtige, Extremisten und staatlich geförderte Hacker weitergeben kann – die Regierung sagte, sie würde Belohnungen von bis zu 10 Millionen US-Dollar anbieten.

Lesen Sie weiter in Bezug auf Cointelegraph
Bitcoin-Händler sagen, dass 34.000 $ der Tiefpunkt waren, aber die Daten sagen, dass es zu früh ist, um das zu sagen
Der Preis von Bitcoin (BTC) fiel in den acht Tagen um 23 %, nachdem es am 16. Februar nicht gelungen war, den Widerstand von 45.000 $ zu durchbrechen. Der...
COVID-Beschränkungen behindern die Einführung des digitalen Yuan bei den Olympischen Winterspielen in Peking: Bericht
Obwohl Athleten und Betreuer, die zu den Olympischen Spielen 2022 in Peking anreisen, immer noch die Möglichkeit haben, an vielen Austragungsorten digitale...
DeFi behebt die fünf Mängel des traditionellen Finanzwesens, Buchbesprechung
Ein Buch über dezentralisierte Finanzen zu schreiben, ist ein bisschen so, als würde man ein Rätsel beschreiben, das in ein Mysterium in einem Rätsel steckt,...
Der Krypto-Chef von Meta tritt Ende des Jahres zurück
David Marcus, der Leiter von Metas Kryptowährungs- und Fintech-Einheit Novi, wird bis Ende 2021 von seinem Amt zurücktreten.Die Nachfolge von Marcus übernimmt...
SEC-Kommissar: DeFi muss Transparenz und Pseudonymität angehen
SEC-Kommissarin Caroline Crenshaw hat in einem Stellungnahmebeitrag vom 9. November die Vorteile der dezentralen Finanzen hervorgehoben und gleichzeitig...
Der koreanische Finanzminister verspricht, Schritte zur Verzögerung des Krypto-Steuergesetzes zu bekämpfen
Südkoreas Minister für Strategie und Finanzen, Hong Nam-Ki, hat versprochen, dass das umstrittene Krypto-Steuergesetz am 1.Das Steuergesetz wird eine Steuer...
Upgrades, ESG, DeFi-Nutzung, um Ether zu helfen, Bitcoin zu übertreffen: Pantera Capital
Von Lisa Pauline Mattackal(Reuters) - DieÄther Die potenziellen Anwendungen der Plattform, die geringere Umweltbelastung und die technischen Upgrades werden...
Der CEO des Krypto-Unternehmens sagt, dass der jüngste Krypto-Boom zu einer erhöhten Akzeptanz geführt hat
Die Kryptowährung hat seit der Gründung der Branche im Jahr 2009 eine Reihe von Bullen- und Bärenzyklen durchlaufen. Während 2017 die Kryptoindustrie um...
Der Minister von El Salvador sagt, es sei zu früh, Bitcoin für Löhne zu verwenden
Der Minister für Arbeit und Soziales von El Salvador sagte, dass das Land noch nicht bereit sei, Bitcoin (BTC) für Gehaltszahlungen einzuführen.In einem...
Das Interesse der Aufsichtsbehörden ist gut für das Krypto-Ökosystem, sagt der CEO von BlockFi
BlockFi-CEO Zac Prince stimmt der US-Senatorin Elizabeth Warren zu, dass es in der Kryptoindustrie viel Lärm gibt. Dennoch erwartet er, dass die Klarheit,...
In der Türkei verbotene Krypto-Zahlungen - Ist dies nur der Anfang?
Der Kauf von Bitcoin (BTC) in der Türkei wird bald illegal sein, und das Thema Krypto-Zahlungen ist zu einer politischen Debatte geworden, seit die Zentralbank...
Zu welchem Bitcoin-Preis wird Satoshi Nakamoto der reichste Mensch der Welt?
Es wird geschätzt, dass Satoshi Nakamoto, der Schöpfer von BTC, der reichste Mensch der Welt wird, wenn der Preis für Bitcoin (BTC) ungefähr 182.000 US-Dollar...
Mitarbeiter des russischen Zahlungsdienstes hat 5.000 Bitcoins auf den Terminals des Unternehmens abgebaut
Ein Mitarbeiter eines russischen Zahlungsdienstleisters Qiwi hat 500.000 Bitcoins über die Selbstbedienungsterminals des Unternehmens abgebaut. 2011 brauchte...
Pitbull wird in eine Blockchain-Lösung für die Musikindustrie investieren
Blockchain könnte das bald aufrütteln Smackathon Das ist für Teilnehmer aus aller Welt erreichbar, die vom berühmten Geek Event Hackathon stammen. In Übereinstimmung...
Japanischer elektrischer Riese testet Blockchain und Blitznetz zum Laden von Elektroautos
Der japanische Elektrizitätsriese hat beschlossen, sich der Herausforderung zu stellen, Blockchain und die anerkannte Skalierbarkeitslösung Lightning Network...