Haker White Hat zapłacił największą zgłoszoną opłatę za nagrodę DeFi

White hat hacker paid DeFi’s largest reported bounty fee

Belt Finance, protokół zautomatyzowanego animatora rynku (AMM) obsługujący strategię optymalizacji wydajności na Binance Smart Chain (BSC), twierdzi, że zapłacił największą nagrodę w historii zdecentralizowanych finansów (DeFi) hakerowi z białym kapeluszem, który uniknął 10 USD- milionowy kryzys błędów.

Programista białych kapeluszy Alexander Schlindwein odkrył w tym tygodniu lukę w protokole Belt Finance i poinformował o tym zespół. Za swoje wysiłki Schlindwein otrzymał hojną rekompensatę w wysokości 1,05 miliona dolarów, z czego większość (1 milion dolarów) została przyznana przez Immunefi, z dodatkowymi 50 000 dolarów oferowanymi przez program Priority One Binance Smart Chain.

Nasze najlepsze roboty biznesowe

Immunefi jest jednym z liderów rynku w zakresie bezpieczeństwa oprogramowania dla projektów kryptowalutowych. Od momentu powstania platforma podobno wypłaciła ponad 3 miliony dolarów hakerom, którzy z powodzeniem zidentyfikowali wady infrastruktury technicznej w inteligentnych kontraktach i platformach kryptograficznych.

Priority One to inicjatywa BSC uruchomiona w lipcu w celu zwiększenia bezpieczeństwa zdecentralizowanych aplikacji (DApp) w natywnym ekosystemie platformy. Odzwierciedlając strukturę Immunefi, usługa zapewnia fundusz motywacyjny o wartości 10 milionów dolarów dla łowców nagród blockchain, którzy z powodzeniem przyczyniają się do unikania naruszeń bezpieczeństwa w 100 aplikacjach DApp.

Schlindwein powiedział Cointelegraph o tym, jak odkrył lukę:

„Przejrzałem listę nagród za błędy w Immunefi i wybrałem Belt Finance jako następny do pracy. Podczas studiowania ich inteligentnych kontraktów zauważyłem potencjalny błąd w wewnętrznej księgowości, która śledzi zdeponowane środki każdego użytkownika. Przeprowadzenie ataku długopisem i kartką dało mi większą pewność co do istnienia błędu. Kontynuowałem, przedstawiając odpowiedni dowód słuszności koncepcji [PoC], który niewątpliwie potwierdził jego ważność i szkody ekonomiczne.”

„Następnym krokiem było stworzenie oficjalnego raportu na temat Immunefi, w tym PoC i obszernego opisu exploita”, powiedział Schlindwein, dodając: „Immunefi zareagowała natychmiast na krytyczny raport, a w ciągu trzech minut po złożeniu został on eskalowany do Zespół pasa. Niedługo potem Belt potwierdził słuszność raportu i zaczął wdrażać poprawkę, która następnie załatała lukę.”

Związane z: Idealna burza: hacki DeFi przyspieszą rozwój sektora kryptowalut

Chociaż naruszenia bezpieczeństwa DeFi pozostają powszechnym problemem, niektórzy argumentowali, że powstający ekosystem odniesie korzyści z takich incydentów w dłuższej perspektywie, ponieważ obszary słabości są wyraźnie podkreślone.

Cointelegraph zapytał Schlindweina o jego punkt widzenia na temat znaczenia programów nagród we wspieraniu antykruchych ambicji DeFi:

„Jestem mocno przekonany o znaczeniu nagród za błędy i inicjatyw, takich jak fundusze bounty. Bezpieczeństwo DeFi składa się z wielu warstw, począwszy od wzajemnej oceny i testów jednostkowych, po zewnętrzne audyty i weryfikację formalną. Nagrody za błędy to ostatnia linia obrony, jeśli problem prześlizgnie się przez sąsiednie warstwy, co może zapobiec niszczycielskiemu włamaniu, a zamiast tego poważnie naprawić problem i zrekompensować znalazcę.

„Bug bounty w DeFi były rzadkim widokiem, zanim powstał Immunefi, oferowany tylko przez „Crème de la Crème” projektów. Wspaniale jest widzieć, jak setki projektów uruchamiają obecnie swoją nagrodę za błędy, co z pewnością przyniesie bezpieczeństwo DeFi na dłuższą metę” – podsumował Schlindwein.

Kontynuuj czytanie o Cointelegraph
Top 5 kryptowalut do obejrzenia w tym tygodniu: BTC, XRP, CRO, FTT, THETA
Bitcoin (BTC) odzyskał część swoich ostatnich zysków, ale Ekoinometria, zasób danych w łańcuchu, powiedział, że wieloryby się akumulują, ponieważ uważają,...
Redefinicja finansów: fundusz Secret 400 mln USD i 1-calowy wzrost, 14–21 stycznia
Witamy w najnowszym wydaniu zdecentralizowanego biuletynu finansowego Cointelegraph.Po niedźwiedzim spadku w przypadku wielu wiodących tokenów zdecentralizowanych...
Gulf Energy, Binance ogłaszają partnerstwo kryptograficzne z Tajlandią
BANGKOK (Reuters) – Binance, jedna z największych na świecie giełd kryptowalut pod względem wolumenu obrotu, utworzy giełdę kryptowalut z tajlandzkim Gulf...
„Neutralny netto” — Rosnące salda wymiany bitcoinów mogą być spowodowane blokadą chińskiego użytkownika Huobi
Rosnące salda bitcoinów (BTC) na giełdach mogą nie oznaczać, że inwestorzy przygotowują się do sprzedaży, przekonują nowe badania.Ujawniając najnowsze dane...
„Przetwarzanie z zachowaniem prywatności to przyszłość” – mówi Guy Zyskind z Secret Network po wycofaniu się Quentina Tarantino NFT
2 listopada wielokrotnie nagradzany pisarz i reżyser Quentin Tarantino ogłosił, że wylicytuje siedem nieoszlifowanych scen z filmuPulp Fiction jako niezamienne...
100 lat temu Henry Ford zaproponował „walutę energetyczną”, aby zastąpić złoto
W 1921 roku amerykański przemysłowiec Henry Ford zaproponował stworzenie „waluty energetycznej”, która mogłaby stanowić podstawę nowego systemu monetarnego...
Zespół oficjalnie reaktywuje Fundację Dogecoin po 6 latach
Po kilku latach niemal całkowitej ciszy medialnej, Fundacja Dogecoin powraca, aby wspierać głównych programistów i projekty korzystające z kryptowaluty...
Altcoin Roundup: Hodling Ethereum? Oto jak i gdzie postawić ETH
Ogólny nastrój w krajobrazie kryptowalut w ciągu ostatniego tygodnia był jednym z bulgoczących oczekiwań, a sieć Ethereum w końcu przechodzi londyński hard...
Japonia testuje usługę ODL Ripple dla przelewów na Filipiny
Pokazując wykorzystanie kryptowaluty w przelewach pieniężnych, Ripple stał się znanym partnerem tradycyjnych instytucji, które chcą zmodernizować swoje...
Wprowadzając „beserk purystów”: współprzewodniczący klubu blockchain chce „odwrócić” transakcje kryptograficzne
Bill Foster, przedstawiciel Demokratów i współprzewodniczący frakcji Blockchain w Kongresie, wezwał do stworzenia ram regulacyjnych, które umożliwiłyby...
Jednostka StanChart do uruchomienia platformy do handlu kryptowalutami
Alun John i Lawrence WhiteenceHONG KONG / LONDYN (Reuters) - Standard Chartered (OTC:SCBFF) Jednostka PLC zamierza stworzyć platformę pośrednictwa i wymiany...
Kurs EOS spadł o 14% podczas handlu niedźwiedziami
Investing.com -EOS do godziny 20:49 (00:49 GMT) według indeksu Investing.com osiągnął w niedzielę poziom 5,5809 $, tracąc w ciągu dnia 14,02%. Była to największa...
Zamknięcie poniżej 60 000 $ miesięcznie sprawi, że wygaśnięcie opcji 3,9 mld $ Bitcoina nie będzie wydarzeniem
Wyniki Bitcoina (BTC) 2021 były imponujące, ale inwestorzy czekający na rekordową miesięczną świecę prawdopodobnie będą rozczarowani w tym tygodniu.Po osiągnięciu...
Data premiery Mainnet 3.0 Theta przesunięta na czerwiec
Oparta na kryptografii aplikacja do przesyłania strumieniowego e-sportu Theta Uruchomienie mainnet 3.0 zostało opóźnione do czerwca.W ogłoszeniu firmy Theta...
Nowy twardy widelec Ethereum
Twarde widły, twarde widły, twarde widły. Natrafiliśmy na wiele z nich. Nie możesz jednak ignorować zmian, zwłaszcza jeśli dotyczy to platform takich jak...