White-Hat-Hacker zahlte DeFis höchste gemeldete Kopfgeldgebühr

White hat hacker paid DeFi’s largest reported bounty fee

Belt Finance, ein automatisiertes Market Maker (AMM)-Protokoll, das eine Ertragsoptimierungsstrategie auf Binance Smart Chain (BSC) betreibt, behauptet, einem White-Hat-Hacker, der eine Millionen-Bug-Krise.

Der Branchen-White-Hat-Programmierer Alexander Schlindwein hat diese Woche die Schwachstelle im Protokoll von Belt Finance entdeckt und dem Team die Nachricht gemeldet. Für seine Bemühungen erhielt Schlindwein eine großzügige Entschädigung von 1,05 Millionen US-Dollar, von denen der Großteil (1 Million US-Dollar) von Immunefi gewährt wurde, mit den zusätzlichen 50.000 US-Dollar, die vom Priority One-Programm von Binance Smart Chain angeboten wurden.

Unsere Top Trading Bots

Immunefi ist einer der Marktführer im Bereich Softwaresicherheit für Kryptowährungsprojekte. Seit ihrer Gründung hat die Plattform Berichten zufolge mehr als 3 Millionen US-Dollar an White-Hat-Hacker ausgezahlt, die erfolgreich technische Infrastrukturfehler in Smart Contracts und Krypto-Plattformen identifiziert haben.

Priority One ist eine BSC-Initiative, die im Juli gestartet wurde, um die Sicherheit dezentraler Anwendungen (DApp) innerhalb des nativen Ökosystems der Plattform zu verbessern. Der Dienst spiegelt die Struktur von Immunefi wider und bietet Blockketten-Kopfgeldjägern, die erfolgreich zur Vermeidung von Sicherheitsverletzungen in 100 DApps beitragen, einen Anreizfonds in Höhe von 10 Millionen US-Dollar.

Schlindwein erzählte Cointelegraph, wie er die Schwachstelle entdeckte:

„Ich ging die Liste der Bug Bounties auf Immunefi durch und wählte Belt Finance als nächstes aus, an dem ich arbeiten musste. Während ich ihre Smart Contracts studierte, bemerkte ich einen möglichen Fehler in der internen Buchhaltung, die die eingezahlten Gelder jedes Benutzers verfolgt. Das Durchspielen des Angriffs mit Stift und Papier gab mir mehr Vertrauen in die Existenz des Käfers. Ich fuhr fort, indem ich einen ordnungsgemäßen Proof-of-Concept [PoC] erstellte, der zweifellos seine Gültigkeit und seinen wirtschaftlichen Schaden bestätigte.“

„Der nächste Schritt bestand darin, einen offiziellen Bericht über Immunefi zu erstellen, der den PoC und eine ausführliche Beschreibung des Exploits enthält“, sagte Schlindwein und fügte hinzu: „Immunefi reagierte sofort auf den kritischen Bericht und wurde innerhalb von drei Minuten nach der Einreichung an den . eskaliert Gürtel-Team. Kurz darauf bestätigte Belt die Gültigkeit des Berichts und begann mit der Implementierung eines Fixes, der dann die Schwachstelle behob.“

Verbunden: Der perfekte Sturm: DeFi-Hacks werden den Krypto-Sektor voranbringen

Obwohl die Sicherheitsverletzungen von DeFi nach wie vor ein weit verbreitetes Problem darstellen, wurde von einigen argumentiert, dass das entstehende Ökosystem langfristig von solchen Vorfällen profitieren wird, da Schwachstellen deutlich hervorgehoben werden.

Cointelegraph fragte Schlindwein nach seiner Perspektive zur Bedeutung von Kopfgeldprogrammen zur Unterstützung der antifragilen Ambitionen von DeFi:

„Ich bin fest von der Bedeutung von Bug Bounties und Initiativen wie Bounty Funds überzeugt. Die DeFi-Sicherheit besteht aus mehreren Ebenen, beginnend mit Peer-Review und Unit-Tests bis hin zu externen Audits und formaler Verifizierung. Bug Bounties sind die letzte Verteidigungslinie, sollte ein Problem durch die darüber liegenden Schichten rutschen, mit dem Potenzial, einen verheerenden Hack zu verhindern, während das Problem stattdessen ernsthaft behoben und der Finder entschädigt wird.“

„Bug Bounties in DeFi waren vor der Existenz von Immunefi ein seltener Anblick, der nur von der Crème de la Crème der Projekte angeboten wurde. Es ist großartig zu sehen, wie Hunderte von Projekten heutzutage ihre Bug-Bounty starten, was die DeFi-Sicherheit auf lange Sicht sicherlich voranbringen wird“, schloss Schlindwein.

Lesen Sie weiter über Cointelegraph
Die Web3-Plattform integriert die Social-Commerce-App in die Zahlungsinfrastruktur von Circle
Die Web3-Infrastrukturplattform Our Happy Company hat ihr erstes Produkt OurSong angekündigt – eine mobile Social-Commerce-Anwendung, die es digitalen Schöpfern...
Wyomings State Stablecoin: Ein weiterer Stein in der Wand?
Für einen Bundesstaat mit Kleinstadtgefühl bewegt sich Wyoming in Sachen Krypto mit großstädtischem Eifer. Laut dem überparteilichen Gesetzentwurf, der...
Ethereum strebt 3,5.000 $ an, da der ETH-Preis die Unterstützung aus der Pandemie-Ära mit einer Erholung von 40 % zurückerobert
Ethereums natives Token Ether (ETH) scheint bereit zu sein, in den kommenden Sitzungen 3.500 $ zu erreichen, da es am 5. Februar ein historisch starkes...
IWF-Chefökonom fordert globale Politik zur Kryptowährung
Gita Gopinath, Chefökonomin des Internationalen Währungsfonds (IWF), hat eine globale Politik gefordert, die die Kryptowährung reguliert, anstatt sie zu...
Edward Snowden sagt, dass Spieler durch NFTs anfällig für Ausbeutung sein könnten
Der Whistleblower der National Security Agency, Edward Snowden, sagte, er sei besorgt darüber, wie einige privilegierte Einzelpersonen oder Unternehmen...
Keep3rV1, WINk und UMA ignorieren den Preisverfall von Bitcoin, indem sie Gewinne von mehr als 20% verbuchen
Die wippende Preisaktion, für die der Kryptomarkt bekannt ist, ist heute wieder in vollem Umfang zu sehen, da die bescheidenen Gewinne, die Bitcoin (BTC)...
Neue ATH erneuert das Vertrauen in die Vorhersage von PlanB von 98.000 $ BTC bis Dezember
Bitcoin (BTC) hat neue Allzeithochs erreicht, wobei der Vermögenswert zuletzt im mittleren Bereich von 67.000 USD den Besitzer wechselte.In der letzten...
Der milliardenschwere Investor Carl Icahn hält Bitcoin für den besten Inflationsschutz
Der milliardenschwere Investor Carl Icahn warnte am Dienstag, dass die nächste Marktkrise am Horizont sein könnte und Bitcoin die beste Absicherung gegen...
SEC-Vorsitzender Gary Gensler ist eigentlich pro-Bitcoin, argumentiert der CEO von Volt Equity
Der Gründer von Volt Equity ist der Ansicht, dass die Aufsichtsbehörden der Vereinigten Staaten einen guten Grund haben, einen reinen Bitcoin (BTC)-bezogenen...
Geklonte CryptoPunks sind nach DMCA-Gegenanzeige wieder auf dem OpenSea-Marktplatz
Der Nonfungible Token (NFT)-Marktplatz OpenSea listet nach einer erfolgreichen Gegendarstellung zum Digital Millennium Copyright Act erneut die Polygon-basierte...
Umfrage zeigt Briten besorgt über die Aussicht auf ein digitales Pfund
Die Ergebnisse einer kürzlich von Redfield & Wilton Strategies im Auftrag von Politico durchgeführten Umfrage deuten darauf hin, dass eine Vielzahl der...
Krypto-Community schockiert über den Rücktritt von Brian Brooks von Binance.US
Nachdem Brian Brooks weniger als vier Monate als Chief Executive Officer der großen Kryptowährungsbörse Binance.US tätig war, kündigte er am Freitag seinen...
Fast doppelt so viel ETH in DeFi gesperrt wie an Börsen: Glassnode
Ether wird in diesem Jahr immer schneller in dezentrale Finanzierungsverträge eingebunden, während der an zentralisierten Börsen gehaltene Betrag weiter...
Gesuchte Wahrheit über BTC? Nakamoto verspricht angeblich, ein Buch zu schreiben
Der berühmte Vater von Bitcoin Satoshi Nakamoto bereitet sich angeblich darauf vor, ein Buch zu schreiben, in dem er den Menschen die Wahrheit über das...
Würdige Blockchain-Projekte nach Forbes
Die Ausgabe von Forbes machte bereits durch die Veröffentlichung des Ratings der reichsten Menschen in der Welt der Kryptowährung auf die Kryptoverteilung...