Категории: Новости

Polygon выплачивает вознаграждение в размере 2 млн долларов за ошибку, которая могла поставить под угрозу 850 млн долларов пользовательских средств.

Хакер в белой шляпе Герхард Вагнер заработал 2 миллиона долларов после того, как сообщил о решении потенциально дорогостоящей ошибки «двойного расходования» в сети Polygon.

В сообщении от 21 октября в блоге Immunefi, службы безопасности, которая помогает создавать отчеты об ошибках в децентрализованных финансовых проектах, Plasma Bridge сети Polygon подвергался риску удаления 850 миллионов долларов со стороны знающего хакера. Согласно проекту, уязвимость позволяла злоумышленникам выходить из своей транзакции записи с моста до 223 раз, быстро превращая сумму вроде 4500 долларов в 1 миллион долларов прибыли.

Immunefi сообщила, что сработал эксплойт с двойным расходом: первый ввод эфира (ETH) через плазменный мост и запуск процесса вывода средств после подтверждения транзакции. Затем хакер может подождать неделю и повторно отправить те же запросы, за исключением «измененного первого байта маски ветвления». Если бы хакер мог начать с 3,8 миллиона долларов, он потенциально мог бы исчерпать все 850 долларов из средств управляющего депозитами моста в то время.

Polygon согласился выплатить максимальную сумму за отчет об ошибке – 2 миллиона долларов – после первоначального отчета Вагнера 5 октября. Согласно платформе, ошибка уже была развернута в основной сети после тестирования, Вагнер получил средства, заявленныебыть «самой высокой наградой, когда-либо выплачиваемой в истории», а средства пользователей не были потеряны из-за эксплойта.

Вагнер предположил на своей странице Medium, что ошибка могла быть связана с «использованием чужого кода и отсутствием 100% понимания того, что он делает». Он добавил, что решение было «не очень элегантным», но исправило уязвимость с двойным расходом.

По теме: хакер в белой шляпе заплатил самую большую комиссию за вознаграждение DeFi, о которой сообщалось

Перед этой последней выплатой в 2 миллиона долларов самая крупная награда за хакера в белой шляпе была выплачена программисту Александру Шлиндвайну, который в сентябре обнаружил уязвимость в протоколе Belt Finance и получил 1,05 миллиона долларов. Однако Государственный департамент США может опровергнуть этот рекорд, если хакер сможет передать информацию о подозреваемых в терроризме, экстремистах и ​​спонсируемых государством хакерах – правительство заявило, что предложит вознаграждение в размере до 10 миллионов долларов.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Analyst говорит, что Dogecoin может собраться до 0,74 долл. США, если цена закрывается на месяц выше этого уровня.

Аналитик объяснил, как Dogecoin Monthly Close Ape Are This Level может проложить путь для Memecoin,…

4 часа ago

1 -дюймовый запуск на Solana с перекрестными обменами в трубопроводе

Децентрализованный обмен (DEX) агрегатор 1 -дюймового выпуска запустил на Solana, отметив значительный шаг к своему…

4 часа ago

Российский рубл Стаблейк: ЭКСИСКИ ПЕРЕЧИТ 7 «Особенности реплики для привязки»

Концепция российского рубля стаблекоина уделяла особое внимание на крупном местном криптовалютном мероприятии, форуме блокчейна в…

5 часов ago

Трамп на 80%.

Президент Трамп был организован эксклюзивным ужином, для владельцев спорного Memecoin Trump Token, который привлек много…

5 часов ago

Абу -Даби Институциональные гиганты объединяются для Dirham Stablecoin

Трио крупных учреждений Абу-Даби, в том числе Фонд суверенного богатства эмирата, объединились, чтобы запустить новую…

5 часов ago

Monero Price прыгает на 50% на фоне «подозрительных» 330 млн. Долл. США BTC Transfer

Аналитик предположил, что Monero (XMR) мог повторить свой высокий цикл 2021 года на фоне своего…

6 часов ago