Jump to content

Recommended Posts

Posted

razrabotchiki_aurora_vyplatili_6_mln_belomu_khakeru_za_obnaruzhenie_sereznoy_uyazvimosti.png

 

Разработчики блокчейна Aurora на базе NEAR Protocol сообщили, что «белый хакер» под псевдонимом «pwning.eth» получил от них вознаграждение в $6 млн за то, что помог предотвратить кражу 70 000 ETH.

В социальной сети Twitter разработчики совместимого с Эфириумом блокчейна Aurora рассказали, что «белый хакер» обратился к ним через платформу Immunefi в апреле. Благодаря своевременному обнаружению уязвимости и быстрому ее исправлению, средства оказались в безопасности. При этом если сейчас 70 000 ETH стоят $122 млн, то на момент обращения их стоимость составляла $210 млн. Поэтому разработчиками Aurora было принято решение о выплате «белому хакеру» $6 млн. Это вторая по объему выплата за обнаружение уязвимости за все время.

 

Инфляционная уязвимость была обнаружена в Aurora Engine – это совместимое с Виртуальной машиной Эфириума (EVM) окружение, построенное на базе NEAR Protocol. С его помощью пользователи смогут депонировать эфир и токены стандарта ERC-20 с основной сети Эфириума на сеть NEAR. С помощью уязвимости хакеры могли бы извлечь из Aurora около 70 000 ETH.

 

«Наша программа поиска ошибок на Immunefi показала себя с очень хорошей стороны, она поощряет хакеров исследовать нашу кодовую базу и сообщать нам об ошибках и уязвимостях. Такая уязвимость должна была быть обнаружена раньше, и мы уже подготовили меры, чтобы обнаруживать ошибки на более ранних стадиях разработки. Но это событие показывает, что наша система безопасности работает», – подчеркнул глава Aurora по безопасности Фрэнк Браун (Frank Braun).

 

 

Подробнее: https://bits.media/razrabotchiki-aurora-vyplatili-6-mln-belomu-khakeru-za-obnaruzhenie-sereznoy-uyazvimosti/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Разработчики Zcash привлекли $25 млн на создание нового приватного криптокошелька

      Команда разработчиков криптовалюты Zcash, покинувшая компанию Electric Coin Company (ECC) в январе, сообщила о привлечении более $25 млн на развитие приватного кошелька Zodl. В числе инвесторов названы Coinbase Ventures и a16z Crypto. В раунде финансирования также приняли участие инвестиционные компании, специализирующиеся на криптовалютах: Paradigm, Winklevoss Capital, Cypherpunk Technologies, Maelstrom и Chapter One. Кроме того, среди участников оказались технический директор криптобиржи

      in Новости криптовалют

    • Разработчики Zcash анонсировали новый кошелек спустя сутки после раскола в Electric Coin Company

      Команда разработчиков конфиденциальной криптовалюты Zcash объявила о работе над новым кошельком менее чем через сутки после громкого ухода всей команды Electric Coin Company (ECC) из Bootstrap. Как сообщил бывший генеральный директор ECC Джош Свихарт (Josh Swihart), новый кошелек будет работать на базе того же кода, что и Zashi. Его планируют выпустить через несколько недель. Проект получил кодовое название cashZ. Пользователи текущего кошелька Zashi смогут без проблем перейти на новую плат

      in Новости криптовалют

    • Разработчики Эфириума озвучили сроки запуска обновлений

      В 2026 году ожидается как минимум два крупных обновления сети Эфириума, сообщили разработчики. Одно запланировано на первую половину года, второе — на конец. Это значит, что блокчейн будет обновляться быстрее, чем Эфириум это делал ранее. Обновление сети, получившее название Glamsterdam, разработчики намерены подготовить и согласовать уже в январе. Второе обновление получило название Hegota, а его параметры обещают обозначить только в феврале.    Разработчики надеются, что в резул

      in Новости криптовалют

    • Aurora - Платежный Агрегатор для вашего бизнеса

      Надежная обработка платежей для бизнеса  Депозиты и выплаты с проходимостью до 99%. Мультиэквайринг от ведущих банков     Интегрированы с крупнейшими банками России. При недоступности одного эквайера автоматически переключаем на резервный канал.    Автоматическое переключение между банками   Минимальные комиссии и лимиты   Моментальное зачисление средств   Простая интеграция API RESTful API с подроб

      in Платежные решения

    • Разработчики Shiba Inu пообещали повысить конфиденциальность блокчейна Shibarium

      Команда криптопроекта Shiba Inu готовится к масштабному обновлению, благодаря которому в блокчейне второго уровня Shibarium появится функция конфиденциальности на основе полностью гомоморфного шифрования (Fully Homomorphic Encryption, FHE). Работа над этой функцией началась еще в феврале 2024 года, когда Shiba Inu объявила о стратегическом партнерстве с парижской компанией Zama.ai, создающей ориентированные на конфиденциальность продукты с открытым исходным кодом. Специалист по маркетингу S

      in Новости криптовалют

×
×
  • Create New...