Категории: Новости

Хакер в белой шляпе заплатил самую крупную плату за вознаграждение DeFi, о которой сообщалось

Belt Finance, протокол автоматического маркет-мейкера (AMM), использующий стратегию оптимизации доходности на Binance Smart Chain (BSC), утверждает, что выплатил самую крупную награду в истории децентрализованного финансирования (DeFi) хакеру whitehat, который предотвратил ошибку в размере 10 миллионов долларов.кризис.

На этой неделе промышленный программист whitehat Александр Шлиндвайн обнаружил уязвимость в протоколе Belt Finance и сообщил об этом команде.За свои усилия Шлиндвайн получил щедрую компенсацию в размере 1,05 миллиона долларов, большая часть из которых (1 миллион долларов) была предоставлена ​​Immunefi, а дополнительные 50 000 долларов были предложены программой Priority One Binance Smart Chain.

Immunefi – один из лидеров рынка программной безопасности для криптовалютных проектов.Сообщается, что с момента своего создания платформа выплатила более 3 миллионов долларов хакерам whitehat, которые успешно выявили недостатки технической инфраструктуры в смарт-контрактах и ​​криптовалютных платформах.

Priority One – это инициатива BSC, запущенная в июле для повышения безопасности dApp в собственной экосистеме платформы.Отражая структуру Immunefi, сервис предоставляет стимулирующий фонд в размере 10 миллионов долларов для охотников за головами в блокчейне, которые успешно способствуют предотвращению нарушений безопасности в 100 децентрализованных приложениях.

Александр Шлиндвайн рассказал Cointelegraph о том, как он обнаружил уязвимость:

“I went through the list of bug bounties on Immunefi and picked Belt Finance as the next one to work on. While I was studying their smart contracts I noticed a potential bug in the internal bookkeeping which keeps track of each user’s deposited funds. Playing the attack through with pen and paper gave me more confidence in the existence of the bug. I continued by producing a proper proof-of-concept which undoubtedly confirmed its validity and economic damage.”

«Следующим шагом было создание официального отчета по Immunefi, включая PoC и подробное описание эксплойта», – сказал Шлиндвайн, добавив: «Immunefi немедленно отреагировала на критический отчет, и в течение трех минут после подачи он был передан в Belt.Вскоре после этого Белт подтвердил достоверность отчета и приступил к исправлению уязвимости “.

По теме: Идеальный шторм: взломы DeFi будут продвигать сектор криптовалюты вперед

Хотя нарушения безопасности DeFi остаются серьезной проблемой, некоторые утверждали, что зарождающаяся экосистема выиграет от таких инцидентов в долгосрочной перспективе, поскольку слабые места четко обозначены.

Cointelegraph спросил Шлиндвайна о его видении важности программ вознаграждений в поддержке антихрупких амбиций DeFi:

“I am strongly convinced of the importance of bug bounties and initiatives such as bounty funds. DeFi security consists of multiple layers, starting with peer review and unit testing to external audits and formal verification. Bug bounties are the last line of defense should an issue slip through the overlying layers with the potential to prevent a devastating hack while instead seriously fixing the issue and compensating the finder.”

«Награды за ошибки в DeFi были редкостью до того, как появился Immunefi, они предлагались только« Crème de la Crème »проектов. Приятно видеть, что сотни проектов запускают свои награды за ошибки в настоящее время, что, безусловно, продвинет безопасность DeFi в долгосрочной перспективе”, – заключил Шлиндвайн.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

MicroStrategy Покупки Биткоин превысили уровни бычьего рынка 2021 года

Периодические покупки Биткоин (BTC) MicroStrategy превысили самые высокие уровни, зафиксированные на бычьем рынке 2021 года.…

4 часа ago

Накопление Ethereum привело к росту холдингов на 60% за пять месяцев – подробности

На фоне общего падения цен на рынке криптовалют на прошлой неделе Ethereum (ETH) зафиксировал коррекцию…

6 часов ago

Социальные настроения в отношении Биткоин упали до годового минимума, сигнализируя о прорыве BTC

Социальные настроения вокруг Биткоина достигли самой низкой точки в 2024 году, что может сигнализировать о…

7 часов ago

Цена Ethereum упала на 12%, поскольку спотовые ETF стали свидетелями значительного чистого оттока

За ценой Ethereum в последние недели было приятно наблюдать, хотя поначалу ей было трудно идти…

8 часов ago

Ethereum-киты купили ETH на 1 миллиард долларов за последние 96 часов – подробности

За последние несколько дней Ethereum столкнулся со значительной волатильностью, при этом возникло массовое давление со…

9 часов ago

Квантовые вычисления укрепят подписи Биткоинов: Адам Бэк

Достижения в области квантовых вычислений могут укрепить сеть Биткоин в ближайшие десятилетия, хотя существуют широко…

10 часов ago