A Polygon 2 millió dollár fejdíjat fizet a hibákért, amelyek 850 millió dolláros felhasználói forrásokat veszélyeztethettek

Polygon pays $2M bounty on bug which could have compromised $850M in user funds

Gerhard Wagner fehér kalapos hacker 2 millió dollárt keresett, miután megoldást jelentett a Polygon hálózat potenciálisan költséges „dupla költési” hibájára.

A decentralizált pénzügyi projektek hibabejelentését elősegítő biztonsági szolgálat, az Immunefi október 21 -i blogbejegyzésében a Polygon hálózat Plasma Bridge -jét azzal fenyegette, hogy egy hozzáértő hacker 850 millió dollárt távolít el. A projekt szerint a sebezhetőség lehetővé tette volna, hogy a támadók akár 223 -szor is kiléphessenek az égetési tranzakciójukból a hídról, és gyorsan 4500 dollárhoz hasonló összeget 1 millió dolláros profivá változtattak.

A legjobb üzleti robotjaink

Az Immunefi arról számolt be, hogy a kétszeres költés kihasználása úgy működött, hogy először étert (ETH) helyeztek be a Plasma Bridge-en keresztül, majd a tranzakció megerősítése után elindították a visszavonási folyamatot. A hacker ezután várhat egy hetet, és újra elküldheti ugyanazokat a visszavonásokat, kivéve "az ágmaszk egy módosított első bájtját". Feltéve, hogy a hacker 3,8 millió dollárral kezdhette, potenciálisan kimeríthették volna az összes 850 dolláros forrást a híd akkori betétkezelőjétől.

A Polygon beleegyezett, hogy a Wagner október 5 -i első jelentését követően kifizeti a maximális összeget - 2 millió dollárt - a hibajelentésekért. A platform szerint a hibát a tesztelés után már telepítették a hálózatra, Wagner megkapta a szükséges összegeket. „a valaha kifizetett legmagasabb jutalom a történelemben”, és a felhasználás során semmilyen felhasználói pénz nem veszett el.

Wagner a Medium oldalán arra tippelt, hogy a hiba oka lehet, hogy „valaki más kódját használja, és nem érti 100%-ig annak működését”. Hozzátette, hogy a megoldás „nem túl elegáns”, de kijavította a kétszeres költést.

Összefüggő:A fehér kalapos hacker befizette a DeFi legnagyobb bejelentett fejdíját

A legutóbbi 2 millió dolláros kifizetés előtt a fehér kalapos hacker legnagyobb jutalma Alexander Schlindwein programozó felé fordult, aki szeptemberben felfedezte a biztonsági rést a Belt Finance protokolljában, és 1,05 millió dollárt kapott. Az amerikai külügyminisztérium azonban megdöntheti ezt a rekordot, ha egy hacker képes információt továbbítani a terrorista gyanúsítottakról, a szélsőségesekről és az államilag támogatott hackerekről-a kormány szerint akár 10 millió dollár jutalmat is felajánlanak.

Olvassa tovább a Cointelegraph-t
Íme, hogyan teszik a DAO-k elérhetőbbé a digitális földet a Metaverse lakói számára
A decentralizált autonóm szervezetek (DAO-k) olyan személyek, akik közösségi alkalmazásokban és blokkláncokban szerveződnek közös célok és érdekek elérése...
Így értesültek a kereskedők az e heti újjáéledő piac legnagyobb megmozdulásairól
Ez a kriptotél nem volt túl hosszú. Miután január második felében rövid időre elérte a 34 000 dollárt, a Bitcoin (BTC) ismét felfelé ível, és február 10-én...
Az NFT árai nem működnek, mivel az OpenSea napi aktív felhasználóinak száma 30%-kal csökken egy hét alatt
Noha úgy tűnik, hogy az OpenSea lépést tart a januári 5 milliárd dolláros összforgalommal azáltal, hogy az elmúlt 7 napban több mint 1,3 milliárd dollárt...
A DoJ 3,6 milliárd dollárnyi kriptográfiai eszközt foglalt le, és kettőt letartóztat a 2016-os Bitfinex hackel kapcsolatban
Az Egyesült Államok hatóságai letartóztatták és bejelentették 3,6 milliárd dollár kriptovaluta lefoglalását több mint öt évvel azután, hogy hackerek 119...
Ted Cruz megvásárolja a Bitcoin-mártást
Rafael 'Ted' Cruz, az ifjabb texasi republikánus szenátor a szájába teszi a pénzét.A február 4-én, pénteken benyújtott pénzügyi közzététel szerint Cruz...
Az amerikai törvényhozók a digitális jüan miatt figyelmeztetnek a téli olimpia kezdetekor
A 2022-es pekingi téli olimpia megnyitójának befejeztével és az összes versenyző sportolóval jelenleg Kínában, a kongresszus két tagja figyelmeztet a digitális...
A Qubit Finance 80 millió dolláros veszteséget szenved el a feltörés miatt
A nagy horderejű hackek egyre elterjedtebbek a kriptovaluta piacon, és a Qubit Finance az egyik legújabb decentralizált pénzügyi (DeFi) protokoll, amelyet...
Bukele növeli El Salvador fogadását a bitcoin csúszására; vesz még 150 érmét
SAN SALVADOR (Reuters) - Nayib Bukele, El Salvador elnöke azt mondta, hogy a közép-amerikai ország további 150 bitcoint szerzett, miután a digitális valuta...
Ezért lehet, hogy a Bitcoin biztonságban van a globális tőzsdei válságtól
A Bitcoin (BTC) volatilitásának egyik oka, a rendszeresen előforduló jelentős áringadozások a használati esetek eltérései. Egyes szakértők "digitális aranynak"...
A Bitcoin ATM üzemeltetői egyesületet hoztak létre a pénzmosás ellen
Az Egyesült Államok fő Bitcoin (BTC) ATM -üzemeltetői egyesítik erőiket a Bitcoin ATM -ekhez kapcsolódó tiltott tevékenységek elleni küzdelemben.A Bitcoin...
Európa felkészül az első bitcoin határidős bevezetésre az amerikai ETF patthelyzete közepette
Európa első bitcoin (BTC) határidős termékei a jövő hónapban indulnak a kontinens legnagyobb származékos piacán, az Eurexen-erősíti meg egy közlemény.Az...
A miami kriptokonferencia előrejelzése szerint a látogatók száma meghaladja az 50 000 főt
A miami Miamiban megrendezett Bitcoin 2021 konferenciát a kriptotörténet legnagyobb Bitcoin eseményeként emlegetik, a szervezők óriási részvételi arányra...
Kína kriptográfiai sebessége Közép-Ázsiába, Észak-Amerika bányászatába tolódik át
Írta: Samuel Shen és Alun JohnSANGHAI / HONGKONG (Reuters) - A pekingi fellépés gyorsan felgyorsítja a figyelem elmozdulását azoknak a gépeknek a gyártói...
Az EOS 24% -kal esik a medve kereskedelembe
Investing.com -EOS vasárnap 10:24 (14:24 GMT) árfolyamon 4,1738 dolláron kereskedett az Investing.com indexen, a nap 23,82% -os csökkenéssel. Ez volt a...
A 100 millió eurós digitális kötvény CBDC teszt volt, mondja a Banque de France
Kiderült, hogy az Európai Beruházási Bank által a hét elején kibocsátott 100 millió eurós digitális kötvény valójában egy európai jegybank által kibocsátott...