A fehér kalapos hacker befizette a DeFi legnagyobb bejelentett fejdíját

White hat hacker paid DeFi’s largest reported bounty fee

A Belt Finance, az automatizált piacteremtő (AMM) protokoll, amely hozamoptimalizálási stratégiát működtet a Binance Smart Chain (BSC) rendszeren, azt állítja, hogy a decentralizált pénzügyek (DeFi) történetének legnagyobb jutalmát fizette ki egy fehér kalapos hackernek, aki 10 dollárt elkerült. milliós hibaválság.

Alexander Schlindwein, az ipar fehér kalapos programozója ezen a héten fedezte fel a Belt Finance protokolljának sebezhetőségét, és jelentette a hírt a csapatnak. Erőfeszítéseiért Schlindwein nagylelkű, 1,05 millió dolláros kártérítést kapott, amelynek többségét (1 millió dollárt) az Immunefi adta, a további 50 ezer dollárt pedig a Binance Smart Chain elsőbbségi programja ajánlotta fel.

A legjobb üzleti robotjaink

Az Immunefi a piacvezető a kriptovaluta projektek szoftverbiztonságában. A platform a kezdetek óta állítólag több mint 3 millió dollárt fizetett ki olyan fehér kalapos hackereknek, akik sikeresen azonosították az intelligens szerződések és a titkosítási platformok műszaki infrastrukturális hibáit.

Az első prioritás egy BSC kezdeményezés, amelyet júliusban indítottak el a decentralizált alkalmazások (DApp) biztonságának növelése érdekében a platform natív ökoszisztémájában. Az Immunefi szerkezetét tükröző szolgáltatás 10 millió dolláros ösztönző alapot biztosít azoknak a blokklánc-fejvadászoknak, akik sikeresen hozzájárulnak a biztonsági jogsértések elkerüléséhez 100 DApp-on keresztül.

Schlindwein a Cointelegraphnak elmondta, hogyan fedezte fel a sebezhetőséget:

„Végignéztem az Immunefi hibajavítási listáját, és a Belt Finance -t választottam a következőként. Miközben tanulmányoztam az okos szerződéseiket, észrevettem egy lehetséges hibát a belső könyvelésben, amely nyomon követi az egyes felhasználók befizetett pénzeszközeit. Ha tollal és papírral végigjátszottam a támadást, nagyobb bizalmat kaptam a hiba létezésében. Folytattam a megfelelő koncepció-bizonyíték [PoC] bemutatásával, amely kétségtelenül megerősítette érvényességét és gazdasági kárát. ”

„A következő lépés egy hivatalos jelentés elkészítése volt az Immunefi -ről, beleértve a PoC -t és a kizsákmányolás részletes leírását. Öv csapat. Röviddel ezután Belt megerősítette a jelentés érvényességét, és megkezdte a javítás végrehajtását, amely aztán javította a sebezhetőséget. ”

Összefüggő: A tökéletes vihar: A DeFi hackelései előmozdítják a titkosítási szektort

Bár a DeFi biztonsági megsértése továbbra is elterjedt aggodalomra ad okot, egyesek azzal érveltek, hogy a születő ökoszisztéma hosszú távon hasznot húz az ilyen eseményekből, mivel a gyengeségek területeit élesen kiemelik.

A Cointelegraph megkérdezte Schlindweint, hogy milyen szemszögből látja a jótékonysági programok jelentőségét a DeFi törékeny törekvéseinek támogatásában:

„Erősen meg vagyok győződve a bogarak és az olyan kezdeményezések fontosságáról, mint a fejpénztárak. A DeFi biztonság több rétegből áll, kezdve a szakértői értékeléssel és az egység tesztelésével, a külső auditokkal és a hivatalos ellenőrzéssel. A hibajavítások az utolsó védelmi vonal, ha egy probléma átcsúszik az átfedő rétegeken, és megakadályozhatja a pusztító hackelést, miközben komolyan javítja a problémát és kárpótolja a megtalálót. ”

„A DeFi poloskajutalma ritka látvány volt az Immunefi létezése előtt, csak a projektek„ Crème de la Crème ”kínálta. Nagyszerű látni, hogy manapság több száz projekt indítja el hibajavítását, ami minden bizonnyal előreviszi a DeFi biztonságát hosszú távon ” - fejezte be Schlindwein.

Olvassa tovább a Cointelegraph-t
Van jövője a digitális divatnak a metaverzumban?
Kat Taylor Cattytay jóvoltából a digitális divat 2017-ben jelent meg. Azonban csak 2020-ban kezdtünk el hangosan beszélni róla. Az egész öt évvel ezelőtt...
Hagy egy Fed digitális dollár teret a kripto-stabil érméknek?
Jerome Powell január 11-i, az Egyesült Államok Szenátusának megerősítési meghallgatásai során Patrick Toomey szenátor kérdést tett fel a Federal Reserve...
Az amerikai szabályozók stabil érméket ráznak a csúcstechnológiás bankokba?
A szabályozó hatóságok világszerte 2019 óta komolyan gondolják a stabil érmékhez kapcsolódó kockázatokat, de az utóbbi időben az aggodalmak fokozódtak,...
A pénzügy újradefiniálása: A Polygon 24 milliárd dolláros hibát javít, Hoskinson optimista Cardano-val kapcsolatban 2022-ben, december 24–31.
Üdvözöljük a Cointelegraph decentralizált pénzügyi hírlevelének legújabb kiadásában.A naptári év végéhez közeledve a Cardano jóképű vezetője, Charles Hoskinson...
Kiskereskedők a kriptofizetések bevezetésének ösztönzésére: Felmérés
Lehet, hogy a kriptográfiai fizetéseket keresik az innovációs cégek. A Mercuryo fizetési hálózat legutóbbi felmérése feltárta, hogy a válaszadók 57%-a úgy...
A Bitcoin 49 000 dollár fölé emelkedik a Fed FOMC 2022-es kamatemelési bejelentése után
A Bitcoin (BTC) több mint 2000 dollárral emelkedett december 15-én, mivel a piacok gyorsan reagáltak arra a hírre, hogy az Egyesült Államok Federal Reserve...
A Bitcoin folytatja a konszolidációt: Még mindig bikapiacon vagyunk? | Hangoljon most a The Market Report w/ Ran Neuner-re
Csatlakozzon a Cointelegraph műsorvezetőjéhez és elemzőjéhez, Benton Yaunhoz Jordan Finneseth és Marcel Pechman rezidens piaci szakértőkkel együtt, akik...
A Keep3rV1, a WINk és az UMA figyelmen kívül hagyja a Bitcoin áresését azáltal, hogy 20% feletti nyereséget könyvel el
A kriptopiacon ismert libikóka-akció a mai napon újra láthatóvá vált, mivel a Bitcoin (BTC) hétvégén elért szerény nyeresége gyorsan szétesett a korai piaci...
Játék vége! A „Squid Game” ihletésű titkosítási átverés összeomlik, amikor az ár 2,8 000 dollárról nullára esik
Egy kriptovaluta, amelyet a Netflix nemzetközileg is népszerű tévéműsora ihletettKalmár játék befektetőket csalt meg egy 3,38 millió dolláros „szőnyeghúzó”...
A rally alapítói elindítják a kriptográfiai kockázati stúdiót, amelyet az a16z partner támogat
Két blokklánc-vállalkozó elindított egy új kriptovaluta alapot, amelynek célja az ígéretes Web 3 induló vállalkozások beindítása, erős jelzést küldve arról,...
Milyen medvepiac? A befektetők rekord készpénzt dobnak a blockchain cégek mögé 2021 -ben
Annak ellenére, hogy a kriptovaluták piaca a közelmúltban kismértékben fellendült, nem lehet tagadni azt a tényt, hogy a kriptoipar nagy volatilitással...
3 ok, amiért az elemzők felfutnak a Curve Finance (CRV) felé
A változó piacok egy jelentős visszahúzódás után elegendő időt kínálnak arra, hogy felmérjék a kriptovaluta-tájat, és szilárd projekteket találjanak javuló...
A kriptográfia hatása még mindig évek múlva áll, mondja T. Rowe Price vezetője
Bár a kriptotér több mint egy évtizede létezik, William Stromberg, a mainstream befektetési menedzsment ruhák vezérigazgatója, T. Rowe Price úgy gondolja,...
Tyler Winklevoss úgy gondolja, hogy a Bitcoin túl van az amerikai tiltás kockázatán
Az Egyesült Államok kormánya az utóbbi években egyre fokozta a titkosítással kapcsolatos áttekintését, bár a Bitcoin teljes tiltása ma már valószínűtlen...
2017-ben a Bitcoin 1000% -kal gyakrabban keresett Google-t, a BTC-oldal a Top 10 Wikipédia Listában
2017-ben a bitcoin olyan népszerűvé vált, mint még soha. Az elmúlt évben az emberek szívesen megismerhették az összes kriptovaluta atyját, amennyire csak...