Polygon betaalt een premie van $ 2 miljoen voor een bug die $ 850 miljoen aan gebruikersfondsen in gevaar had kunnen brengen

Polygon pays $2M bounty on bug which could have compromised $850M in user funds

White hat-hacker Gerhard Wagner heeft $ 2 miljoen verdiend na het melden van een oplossing voor een mogelijk kostbare "double-spend"-bug op het Polygon-netwerk.

In een blogpost van 21 oktober van Immunefi, een beveiligingsservice die bugrapporten in gedecentraliseerde financiële projecten helpt faciliteren, liep Plasma Bridge van Polygon-netwerk het risico $ 850 miljoen te laten verwijderen door een deskundige hacker. Volgens het project zou de kwetsbaarheid aanvallers in staat hebben gesteld om hun burn-transactie tot 223 keer van de bridge af te sluiten, waardoor een bedrag als $ 4.500 snel werd omgezet in $ 1 miljoen profi.

Onze beste handelsrobots

Immunefi meldde dat de dubbele uitgave werkte door eerst Ether (ETH) te storten via de Plasma Bridge en het opnameproces te starten nadat de transactie was bevestigd. Een hacker kan dan een week wachten en dezelfde opnames opnieuw indienen, met uitzondering van "een gewijzigde eerste byte van het vertakkingsmasker". Op voorwaarde dat de hacker kon beginnen met $ 3,8 miljoen, hadden ze mogelijk alle $ 850 tegoeden van de depositmanager van de bridge op dat moment kunnen opgebruiken.

Polygon stemde ermee in om het maximale bedrag te betalen voor een bug bounty-rapport - $ 2 miljoen - na het eerste rapport van Wagner op 5 oktober. Volgens het platform is de bug al op het mainnet geïmplementeerd na het testen, Wagner heeft het geld ontvangen, beweerde worden "de hoogste premie die ooit in de geschiedenis is uitbetaald", en er zijn geen gebruikersgelden verloren gegaan met de exploit.

Wagner speculeerde op zijn Medium-pagina dat de bug mogelijk te wijten is aan "het gebruik van de code van iemand anders en geen 100% begrip van wat het doet." Hij voegde eraan toe dat de oplossing "niet erg elegant" was, maar de exploit met dubbele uitgaven wel heeft verholpen.

Verwant:White hat-hacker betaalde DeFi's grootste gerapporteerde premie

Vóór deze laatste uitbetaling van $ 2 miljoen was de grootste premie voor een white hat-hacker naar programmeur Alexander Schlindwein gegaan, die in september een kwetsbaarheid in het protocol van Belt Finance ontdekte en $ 1,05 miljoen ontving. Het Amerikaanse ministerie van Buitenlandse Zaken kan dat record echter omverwerpen als een hacker informatie kan doorgeven over terreurverdachten, extremisten en door de staat gesponsorde hackers - de regering zei dat het beloningen zou uitreiken tot $ 10 miljoen.

Blijf lezen met betrekking tot CoinTelegraph
Bitcoin wist verliezen voor 2022, maar er blijven vragen over de kracht
Door Yasin EbrahimInvesting.com - Bitcoin sprong maandag omhoog, wist zijn verliezen voor het jaar uit en veroorzaakte een felle discussie over de vraag...
Crypto.com wordt officiële sponsor van FIFA World Cup 2022 in Qatar
FIFA, een internationaal bestuursorgaan voor veel grote voetbaltoernooien, heeft aangekondigd dat cryptocurrency-uitwisseling Crypto.com een officiële sponsor...
Polygon-netwerk lijdt aan langdurige servicestoring na upgrade
Layer-2 Ethereum-schaaloplossing Polygon heeft al meer dan 11 uur geen nieuw blok geproduceerd, waarbij ontwikkelaars het probleem toeschrijven aan een...
3 dingen die elke NFT-belegger moet weten om een belastingnachtmerrie te voorkomen
2021 zal herinnerd worden als het jaar van niet-vervangbare tokens (NFT's). In een jaar waarin namen als Beeple en Bored Ape Yacht Club de krantenkoppen...
El Salvador koopt zijn goedkoopste 410 Bitcoin terwijl de prijzen $ 36k . bereiken
Het Centraal-Amerikaanse land El Salvador heeft 410 Bitcoin (BTC) aan zijn centrale reserve toegevoegd, aangezien de BTC-prijzen onder de $ 37.000 worden...
'Emergency': Wikipedia-editors stemmen tegen classificatie van NFT's als kunst
Een groep redacteuren op Wikipedia, de gratis door gebruikers gegenereerde encyclopedie, heeft tegen het classificeren van NFT's als een vorm van kunst...
Ethereum-stieren behouden de hoop op $ 10K ondanks de vlag van de ETH-prijsgrafiek
Ethereum's native token Ether (ETH) lijkt klaar om deze week zijn uitverkoop te verlengen, aangezien het in de buurt van een belangrijk ondersteuningsniveau...
In de geest van de blockchain-ontwikkelaar: Blockchain-consensus, deel 1
CoinTelegraph volgt de ontwikkeling van een geheel nieuwe blockchain vanaf het begin tot het mainnet en daarna via zijn serie, Inside the Blockchain Developer's...
BTC-prijs 'klaar om te stijgen' met Bitcoin-stieren duidelijk voor $ 85K - analyse
Bitcoin (BTC) is weer "klaar om te rallyen", aangezien de prijsactie van BTC bullish wordt op cruciale tijdframes, zegt handelsplatform Decentrader.In de...
ASIC richt zich op pomp en dump Telegram-groepen
De Australian Securities and Investments Commission (ASIC) gaat achter pump-and-dump-groepen aan op Telegram.Maandag plaatste een account onder de naam...
NFT-gamingbedrijf Animoca Brands verwerft meerderheidsbelang in Bondly
Animoca Brands, een nonfungible token (NFT) game-ontwikkelaar, heeft een substantiële investering aangekondigd in het NFT-platform Bondly.Volgens een vrijdag...
Prijsanalyse 6/9: BTC, ETH, BNB, ADA, DOGE, XRP, DOT, UNI, SOL, BCH
Bloomberg Intelligence senior grondstoffenstrateeg Mike McGlone is van mening dat Bitcoin (BTC) eerder zal stijgen tot $ 40.000 dan instorten tot $ 20.000....
De Britse advertentieorganisatie verbiedt de ‘tijd om te kopen’ Bitcoin-advertentie van de crypto-uitwisseling
Een grote organisatie in de reclame-industrie in het Verenigd Koninkrijk heeft zich uitgesproken over een advertentiecampagne waarin mensen worden verteld...
De Schotse muziekschool accepteert cryptocurrency als betaling voor lessen
Een Schotse muziekschool zal beginnen met het accepteren van cryptocurrency voor collegegeld op vraag van studenten, zo werd deze week aangekondigd. De...
Bitcoin breekt opnieuw de Rap-World binnen: Soulja Boy's nieuwe nummer over Crypto
Soulja Boy, een 28-jarige Amerikaanse rapper en ondernemer, bracht een nummer uit dat alleen maar «Bitcoin» heette. Het nummer maakt deel uit van zijn recente...