Категории: Новости

Evmos платит 150 тысяч долларов за критическую ошибку, обнаруженную в документации Cosmos

Исследователь безопасности Web3 получил вознаграждение в размере 150 000 долларов США, прочитав документацию Cosmos Network и обнаружив критическую ошибку, которая могла остановить работу блокчейна Evmos и всех децентрализованных приложений (DApps), построенных на нем.

Исследователь безопасности Spearbit под псевдонимом jayjonah.eth получил 150 000 долларов за выявление уязвимости в блокчейне Evmos в рамках программы Evmos Bug Bounty, которая действует с ноября 2022 года.

В сообщении в блоге, опубликованном 28 октября, он объяснил, что столкнулся с концепцией «учётных записей модулей» в документации Cosmos, которая гласила:

«Если эти адреса (счета модулей) получают средства вне ожидаемых правил конечного автомата, инварианты, скорее всего, будут нарушены и могут привести к остановке сети».

Краш-тестирование блокчейна Evmos на основе документации Cosmos

Исследователь безопасности попытался отправить средства на счет модуля в тестовой среде, чтобы проверить теорию, и сообщил:

«На данный момент блоки больше не производятся, и цепочка полностью остановилась. Это сломает блокчейн Evmos и все построенные на нем децентрализованные приложения».

Он сообщил, что команда Evmos исправила ошибку до того, как информация была обнародована.

Система выплаты вознаграждений за ошибки Evmos. Источник: Евмос

Исследователь получил высшую награду за обнаружение критической ошибки. В заключение сайт jayjonah.eth призвал исследователей безопасности прочитать проектную документацию, добавив при этом, что «иногда самые критические ошибки могут быть чрезвычайно простыми».

Источник: jayjonah_eth

Связанный: Тапиока предлагает 1 миллион долларов злоумышленнику, занимающемуся «социальной инженерией», который украл 4,7 миллиона долларов

Помимо помощи проектам в снижении риска кибератак, программы вознаграждения за ошибки также используются в качестве инструмента для минимизации потерь в случае взлома.

Хакер договорился о вознаграждении за обнаружение ошибок в протоколе Shezmu

В сентябре, используя протокол доходности, Шезму вернул почти 5 миллионов долларов в украденной криптовалюте посредством переговоров с хакером после согласия на более высокую награду.

Первоначально Шезму предложил хакеру вознаграждение в размере 10% через сообщение в сети и потребовал вернуть 90% украденных средств в течение 24 часов.

Источник: Шезму

Однако хакер потребовал 20% украденных средств в качестве вознаграждения, на что протокол согласился, и получил оставшиеся украденные средства.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

NFT рекордный еженедельный объем продаж в размере 158 миллионов долларов США, во главе с Ethereum и Bitcoin

Невзаимозаменяемые токены (NFT) сохранили относительно высокий еженедельный объем продаж, несмотря на небольшое снижение по сравнению…

4 часа ago

Австралия консультируется по поводу принятия системы отчетности ОЭСР по криптовалютам

Австралия выпустила консультационный документ с просьбой предоставить информацию о применении международного стандарта отчетности для криптовалютных…

6 часов ago

Цена Ethereum повторяет бычью модель «мегафона» 2017 года – почему возможна цена в 10 000 долларов

Цена Ethereum сформировала ключевую техническую модель, напоминающую ту, которая наблюдалась в 2017 году, когда криптовалюта…

8 часов ago

Cantor Fitzgerald согласился приобрести 5% акций Tether за 600 миллионов долларов: отчет

Сообщается, что компания финансовых услуг Cantor Fitzgerald согласилась на 5% акций эмитента стейблкоинов Tether в…

10 часов ago

Ведущий аналитик утверждает, что новый ATH для XRP уже не за горами

Криптовалютный рынок кипит от активности в отношении XRP, и инвесторы сходятся во мнении, что его…

10 часов ago

Медвежья тревога: биткоин на уровне 100 тысяч долларов представляет психологическое сопротивление

Несмотря на повышенные ожидания того, что цена Биткоина достигнет отметки в 100 000 долларов, криптовалютный…

12 часов ago