Представители протокола масштабируемости Aurora Labs выплатили гонорар в размере $6 млн киберспециалисту за найденную в исходном коде техническую уязвимость. Критическая ошибка могла привести к потере свыше 70 000 ETH.
Сообщение создателей Авроры гласило, что уязвимость была обнаружена фриланс-ресерчером в апреле 2022 года. Неизвестный крипто-зорро под псевдонимом pwning.eth разместил сообщение на просторах хакерского сообщества Immunefi, специализирующегося на поиске и решении проблем в смарт-контрактах.
Уязвимость затрагивала инфляционные процессы в работе инструмента Aurora Engine, в связи с чем ошибка предоставляла потенциальному злоумышленнику возможность создать собственный ETH и ввести в сеть Ethereum, посредством экосистемы Аврора. Согласно аудиту серьезности возможного ущерба, проведённому Immunefi, системный сбой мог обернуться потерей свыше 70 тыс ETH. По данным рыночного курса на момент выявления опасности данный объем был эквивалентен $210 млн.
Руководитель технической службы проекта Aurora Labs Фрэнк Браун подтвердил намерение продолжить программу вознаграждения привлеченным специалистам (Bug Bounty Program) за выявление программных ошибок.
На сегодняшний день платформа Immunefi позволила независимым исследователям блокчейн-безопасности заработать в общей сложности свыше $40 млн. Ранее, в мае 2022 года представители блокчейн-моста Wormhole выплатила награду в $10 млн хакеру сообщества. Однако поиск был инициирован после факта того, как уязвимостью воспользовались киберпреступники. Похищенные активы составили $323 млн.
Ранее редакция Crypto.ru сообщала, что создатели цепи L1 IoTeX привлекли платформу HackenProof (HP) r проведению аудита безопасности инфраструктуры сети.
BTC | 97909.09 |
ETH | 3418.5 |
EOS | 0.7785 |
XRP | 1.4636 |
LTC | 100.75 |
Актуальность 2024-11-24 03:50:06
Динамика курсов валют