White hat-hacker betaalde DeFi's grootste gerapporteerde premie

White hat hacker paid DeFi’s largest reported bounty fee

Belt Finance, een geautomatiseerd market maker (AMM)-protocol dat een strategie voor opbrengstoptimalisatie op Binance Smart Chain (BSC) uitvoert, beweert de grootste premie in de geschiedenis van gedecentraliseerde financiën (DeFi) te hebben betaald aan een white hat-hacker die een $ 10- miljoen bug-crisis.

White hat programmeur Alexander Schlindwein ontdekte deze week de kwetsbaarheid in het protocol van Belt Finance en rapporteerde het nieuws aan het team. Voor zijn inspanningen ontving Schlindwein een genereuze vergoeding van $ 1,05 miljoen, waarvan het grootste deel ($ 1 miljoen) werd toegekend door Immunefi, met de extra $ 50.000 aangeboden door het Priority One-programma van Binance Smart Chain.

Onze beste handelsrobots

Immunefi is een van de marktleiders op het gebied van softwarebeveiliging voor cryptocurrency-projecten. Sinds de oprichting heeft het platform naar verluidt meer dan $ 3 miljoen uitbetaald aan white hat-hackers die met succes technische infrastructuurfouten in slimme contracten en cryptoplatforms hebben geïdentificeerd.

Priority One is een BSC-initiatief dat in juli werd gelanceerd om de beveiliging van gedecentraliseerde applicaties (DApp) binnen het native ecosysteem van het platform te verbeteren. De service weerspiegelt de structuur van Immunefi en biedt een stimuleringsfonds van $ 10 miljoen aan blockchain-premiejagers die met succes bijdragen aan het voorkomen van beveiligingsinbreuken in 100 DApps.

Schlindwein vertelde Cointelegraph over hoe hij de kwetsbaarheid ontdekte:

“Ik heb de lijst met bug-bounties op Immunefi doorgenomen en Belt Finance gekozen als de volgende om aan te werken. Terwijl ik hun slimme contracten aan het bestuderen was, merkte ik een mogelijke fout op in de interne boekhouding, die het gestorte geld van elke gebruiker bijhoudt. De aanval uitspelen met pen en papier gaf me meer vertrouwen in het bestaan van de bug. Ik ging verder met het produceren van een goede proof-of-concept [PoC] die ongetwijfeld de geldigheid en economische schade ervan bevestigde.”

"De volgende stap was om een officieel rapport over Immunefi op te stellen, inclusief de PoC en een uitgebreide beschrijving van de exploit", zei Schlindwein en voegde eraan toe: "Immunefi reageerde onmiddellijk op het kritische rapport en binnen drie minuten na indiening werd het geëscaleerd naar de Belt team. Kort daarna bevestigde Belt de geldigheid van het rapport en begon met het implementeren van een oplossing, die vervolgens de kwetsbaarheid herstelde.”

Verwant: De perfecte storm: DeFi-hacks zullen de cryptosector vooruit helpen

Hoewel de beveiligingsinbreuken van DeFi een veelvoorkomend probleem blijven, wordt door sommigen beweerd dat het ontluikende ecosysteem op de lange termijn zal profiteren van dergelijke incidenten, aangezien zwakke punten sterk worden benadrukt.

Cointelegraph vroeg Schlindwein naar zijn perspectief op het belang van premieprogramma's bij het ondersteunen van DeFi's antifragiele ambities:

“Ik ben sterk overtuigd van het belang van bug bounties en initiatieven zoals bounty funds. DeFi-beveiliging bestaat uit meerdere lagen, te beginnen met peer review en unit testing tot externe audits en formele verificatie. Bug bounties zijn de laatste verdedigingslinie mocht een probleem door de bovenliggende lagen glippen met het potentieel om een verwoestende hack te voorkomen, terwijl in plaats daarvan het probleem serieus wordt opgelost en de vinder wordt gecompenseerd."

“Bug bounties in DeFi waren een zeldzaam gezicht voordat Immunefi bestond, alleen aangeboden door de ‘Crème de la Crème’ van projecten. Het is geweldig om te zien dat honderden projecten tegenwoordig hun bug bounty lanceren, wat op de lange termijn zeker de beveiliging van DeFi naar voren zal brengen", concludeerde Schlindwein.

Lees verder over CoinTelegraph
Niet meer gestrand? Bitcoin-mijnwerkers kunnen het gasprobleem van Big Oil helpen oplossen
Het energieverbruik en de milieu-impact van Bitcoin (BTC) mijnbouw zijn afgekeurd en onder de scanner geweest door verschillende internationale financiële...
Sancties en extra tijd: het scorebord voor crypto-deals van voetbalclubs
De populairste sport ter wereld kreeg een owngoal te verduren toen Europese clubs hun samenwerking met Bitci, een Turkse cryptobeurs, opzegden. Er zijn...
Gamer-haat: de nieuwe NFT-projectvideo van Ubisoft krijgt een dislike-ratio van 96%
Het nieuwe non-fungbile token (NFT)-project van de Franse gaminggigant Ubisoft Entertainment SA, Quartz, wordt geconfronteerd met sterke tegenwerking van...
Gebruikers kunnen Squid Game-token niet verkopen met een winst van 45.000%
Een nieuwe token, Squid Game (SQUID), geïnspireerd op de gelijknamige Netflix-show, heeft een paar dagen na de lancering eerder deze week een groei van...
XDEFI Wallet integreert Terra en lanceert liquiditeitsprogramma
XDEFI-portemonnee, eenbrowsergebaseerde service voor gedecentraliseerde financiële (DeFi) en niet-vervangbare token (NFT) activa, heeft het laag één blockchain-protocol...
Altcoins breken uit, zelfs als de prijs van Bitcoin daalt tot $ 60.000
Vandaag trokken de prijs van Bitcoin (BTC) en Ether (ETH) terug naar lagere ondersteuningsniveaus na een spannende week waarin BTC naar een nieuw record...
DeFi heeft meer tastbare activa in de keten nodig om een succesvolle toekomst te zien
In een collegezaal van een business school aan het Massachusetts Institute of Technology (MIT), gaf een senior executive van Safaricom een voorspelling...
S&P Dow Jones Indices lanceert nieuwe cryptocurrency-indexen
S&P Dow Jones Indices, de toonaangevende indexaanbieder van enkele van 's werelds grootste aandelenbenchmarks, heeft een nieuwe cryptocurrency-index gelanceerd...
Vier gearresteerd nadat de Turkse beurs Vebitcoin zijn deuren sluit
Nu een landelijk verbod op cryptocurrency dreigt, zijn meerdere Turkse beurzen nu onderzocht, waarbij vier medewerkers van de onlangs gesloten Vebitcoin-beurs...
Duitse softwareontwikkelaar schonk $ 1,2 miljoen aan 'onverdiende' Bitcoin aan de politieke partij
Een Duitse staatsburger die naar verluidt zijn Bitcoin-winst beschouwt als 'onverdiende rijkdom', heeft meer dan $ 1 miljoen gedoneerd aan de groene politieke...
WEF-rapport suggereert dat vrouwen ondervertegenwoordigd zijn in blockchain, wijst op oplossingen
De pandemie van COVID-19 heeft mensen over de hele wereld getroffen, maar een nieuw rapport van het World Economic Forum suggereert dat vrouwen een van...
Mark Cuban bezit 30% ETH omdat het ‘het dichtst bij een echte valuta’ ligt
Miljardair Mark Cuban gelooft dat Ethereum het dichtst in de buurt komt om een echte valuta te zijn en beschouwt Bitcoin als een beter alternatief voor...
IMF adviseert banken om eigen crypto's te creëren om digitale activa te weerstaan
Volgens een afspraak IMF-rapport Wat betreft het monetaire beleid in de hele wereld in het tijdperk van digitalisering, is de kans groot dat op een dag...
De Filippijnen mogen 10 cryptobedrijven de economische zone betreden
De Filippijnen lijken terughoudend om opzij te blijven als het gaat om crypto-regulering. Bijna een half jaar geleden verklaarde de SEC-commissaris van...
Britten vonden een apparaat uit om de Monero vanuit de lucht te ontginnen
Vergeet videokaarten! De Britse Max Dovey, een kunstenaar en onderzoeker bij het Institute of Network Cultures, had een beter idee: hij vond een apparaat...