Polygon płaci nagrodę w wysokości 2 milionów dolarów za błąd, który mógł narazić na szwank 850 milionów dolarów w funduszach użytkowników

Polygon pays $2M bounty on bug which could have compromised $850M in user funds

Haker Gerhard Wagner zarobił 2 miliony dolarów po zgłoszeniu rozwiązania potencjalnie kosztownego błędu „podwójnego wydatkowania” w sieci Polygon.

W poście na blogu z 21 października Immunefi, usługi bezpieczeństwa, która pomaga ułatwiać zgłaszanie błędów w zdecentralizowanych projektach finansowych, Plasma Bridge sieci Polygon był zagrożony usunięciem 850 milionów dolarów przez doświadczonego hakera. Zgodnie z projektem, luka umożliwiłaby atakującym wyjście z transakcji wypalania z mostu do 223 razy, szybko zamieniając kwotę jak 4500 USD na 1 milion dolarów zysku.

Nasze najlepsze roboty biznesowe

Immunefi poinformowało, że exploit podwójnego wydatkowania zadziałał, najpierw deponując Ether (ETH) przez most plazmowy i rozpoczynając proces wypłaty po potwierdzeniu transakcji. Haker może wtedy poczekać tydzień i ponownie przesłać te same wypłaty z wyjątkiem „zmodyfikowanego pierwszego bajtu maski gałęzi”. Zakładając, że haker był w stanie zacząć od 3,8 miliona dolarów, mogli potencjalnie wyczerpać wszystkie środki w wysokości 850 dolarów od menedżera depozytów pomostu w tym czasie.

Polygon zgodził się zapłacić maksymalną kwotę za raport o bounty za błąd — 2 miliony — po wstępnym raporcie Wagnera z 5 października. być „najwyższą nagrodą, jaką kiedykolwiek wypłacono w historii”, a żadne środki użytkownika nie zostały utracone wraz z exploitem.

Wagner spekulował na swojej stronie Medium, że błąd może być spowodowany „używaniem czyjegoś kodu i brakiem 100% zrozumienia tego, co robi”. Dodał, że rozwiązanie było „niezbyt eleganckie”, ale naprawił exploit podwójnego wydatkowania.

Związane z:Haker z białego kapelusza zapłacił największą zgłoszoną opłatę za nagrodę DeFi

Przed tą ostatnią wypłatą w wysokości 2 milionów dolarów, największa nagroda za hakera z białym kapeluszem trafiła do programisty Alexandra Schlindweina, który we wrześniu odkrył lukę w protokole Belt Finance i otrzymał 1,05 miliona dolarów. Jednak Departament Stanu USA może obalić ten rekord, jeśli haker będzie w stanie przekazać informacje o podejrzanych o terroryzm, ekstremistach i sponsorowanych przez państwo hakerach – rząd zapowiedział, że zaoferuje nagrody w wysokości do 10 milionów dolarów.

Czytaj dalej w odniesieniu do Cointelegraph
Oto jak inwestorzy zostali ostrzeżeni o dużych rajdach RUN, FUN, WAVES i KNC w zeszłym tygodniu
Wzrost cen aktywów cyfrowych rzadko pojawia się znikąd. Zanim wartość rynkowa tokena eksploduje, w ruch wkraczają pewne siły zabezpieczające. Zasób może...
Istnieje wtyczka do przeglądarki, która automatycznie blokuje zdjęcia profilowe Twitter NFT
To było szybkie. W ciągu 24 godzin od uruchomienia niezmiennego tokena Twittera, czyli NFT, zdjęć profilowych do aktualizacji iOS, współtwórca github o...
Portfel Bitcoin Salwadoru włącza 4 mln użytkowników dzięki partnerstwu Netki
Salwador, pierwszy kraj, który uczynił Bitcoin (BTC) prawnym środkiem płatniczym, pozyskał 4 miliony użytkowników dla swojego wspieranego przez rząd portfela...
Prezydent Bukele odpowiada na krytyków „eksperymentu Bitcoin”
W czwartek prezydent Salwadoru Nayib Bukele ponownie potwierdził swoją wiarę w supremację Bitcoina (BTC) na Twitterze, tym razem stwierdzając, że po powszechnej...
Portoryko odradza się wśród bogatych w kryptowaluty
Terytorium Stanów Zjednoczonych Portoryko odradza się wśród inwestorów kryptograficznych, przyciągniętych faktem, że nie pobiera federalnego podatku dochodowego,...
Główni założyciele DeFi powracają do gry, w której można zarobić, która ma nadzieję być kolejnym Flappy Bird
Nowa gra typu „play-to-earn” (P2E) blockchain, która ma naśladować uzależniający sukces fenomenu mobilnego z 2013 roku, Flappy Bird, czerpiąc wsparcie od...
Chiński projekt blockchain BSN rozszerza się na Turcję i Uzbekistan
Wspierany przez chiński rząd projekt blockchain, sieć usług oparta na Blockchain (BSN), nadal rozszerza swoją globalną obecność, tworząc dwa nowe portale...
Eksperci twierdzą, że w brutalnym kwartale Bitcoina Tesla może odnotować stratę w wysokości 100 mln USD za drugi kwartał
Pobijanie cen Bitcoina w drugim kwartale spowodowało, że eksperci spekulują, że Tesla może zgłosić stratę w wysokości do 100 milionów dolarów za drugi kwartał.Ponieważ...
Crypto potrzebuje zdecentralizowanej dziennej stopy referencyjnej
„Jeśli nie możesz tego zmierzyć, nie możesz tego zarządzać” to prawdopodobnie najczęściej cytowany cytat przypisywany Peterowi Druckerowi, znanemu jako...
Nowa australijska platforma finansowania islamskiego DeFi „kieruje się szariatem”
Zespół z Sydney w Australii tworzy, jak twierdzi, pierwszą na świecie zdecentralizowaną platformę finansową „kierowaną szariatem”, mającą pokierować kursem...
Kapitalizacja rynkowa Tether osiąga 50 miliardów dolarów w miarę wzrostu popularności stablecoinów
Kapitalizacja rynkowa Tether (USDT), największego stablecoina na świecie, przekroczyła w poniedziałek 50 miliardów dolarów, co oznacza, że hossa kryptowalut...
Time Magazine do przyjmowania płatności kryptograficznych za subskrypcje cyfrowe
We współpracy z Crypto.com, wiodącą platformą walutową, Time akceptuje teraz jednorazowe płatności kryptograficzne za 18-miesięczną subskrypcję cyfrową....
Bitcoin za 62 000 $ „świetny zakup” przed kolejnym wzrostem, mówi zarządzający funduszem
Bitcoin (BTC) wyglądał na gotowy do ponownego przetestowania poprzednich rekordów wszechczasów w czwartek, ponieważ zarządzający funduszem nazwał to „świetną...
Adam Back przedstawia nowy token zabezpieczający do wydobywania bitcoinów Blockstream
Kanadyjska firma technologiczna Blockchain, Blockstream, ogłosiła 29 marca uruchomienie tokena zabezpieczającego wspieranego przez produkcję wydobywczą...
Buterin sugeruje, że eter ma twardy limit 120 milionów
1 kwietnia jeden z założycieli Ethereum, Vitalik Buterin, nieoczekiwanie zasugerował porozumienie w sprawie ogólnej dostawy cyber-monety Ether - ETH. 24-letni...