Jump to content

Recommended Posts

Posted

razrabotchiki_aurora_vyplatili_6_mln_belomu_khakeru_za_obnaruzhenie_sereznoy_uyazvimosti.png

 

Разработчики блокчейна Aurora на базе NEAR Protocol сообщили, что «белый хакер» под псевдонимом «pwning.eth» получил от них вознаграждение в $6 млн за то, что помог предотвратить кражу 70 000 ETH.

В социальной сети Twitter разработчики совместимого с Эфириумом блокчейна Aurora рассказали, что «белый хакер» обратился к ним через платформу Immunefi в апреле. Благодаря своевременному обнаружению уязвимости и быстрому ее исправлению, средства оказались в безопасности. При этом если сейчас 70 000 ETH стоят $122 млн, то на момент обращения их стоимость составляла $210 млн. Поэтому разработчиками Aurora было принято решение о выплате «белому хакеру» $6 млн. Это вторая по объему выплата за обнаружение уязвимости за все время.

 

Инфляционная уязвимость была обнаружена в Aurora Engine – это совместимое с Виртуальной машиной Эфириума (EVM) окружение, построенное на базе NEAR Protocol. С его помощью пользователи смогут депонировать эфир и токены стандарта ERC-20 с основной сети Эфириума на сеть NEAR. С помощью уязвимости хакеры могли бы извлечь из Aurora около 70 000 ETH.

 

«Наша программа поиска ошибок на Immunefi показала себя с очень хорошей стороны, она поощряет хакеров исследовать нашу кодовую базу и сообщать нам об ошибках и уязвимостях. Такая уязвимость должна была быть обнаружена раньше, и мы уже подготовили меры, чтобы обнаруживать ошибки на более ранних стадиях разработки. Но это событие показывает, что наша система безопасности работает», – подчеркнул глава Aurora по безопасности Фрэнк Браун (Frank Braun).

 

 

Подробнее: https://bits.media/razrabotchiki-aurora-vyplatili-6-mln-belomu-khakeru-za-obnaruzhenie-sereznoy-uyazvimosti/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Разработчики Starknet планируют запустить решение в сети Биткоина

      Разработчики решения второго уровня для сети Эфириума Starknet собираются запустить сайдчейн на блокчейне Биткоина, чтобы «объединить преимущества обеих сетей». В статье в блоге Starknet Foundation представлена «дорожная карта» по запуску сайдчейна Starknet в качестве уровня исполнения сети Биткоина. Это позволит увеличить пропускную способность блокчейна первой криптовалюты, уменьшить объем блоков и комиссии за транзакции, а также улучшить пользовательский опыт.   «Большая часть бит

      in Новости криптовалют

    • Разработчики Hamster Kombat объявили о запуске блокчейна на TON

      Разработчики игры-кликера Hamster Kombat объявили о запуске Hamster Network — «первого в истории» игрового блокчейна на базе TON. В команде проекта заявили, что сеть функционирует на базе Ton Virtual Machine, а ее смарт-контракты совместимы с The Open Network (TON), что должно упростить перенос децентрализованных приложений. Безопасность системы обеспечивается совместимостью с оригинальным блокчейном, а на старте сеть поддерживает кошелек, мост и децентрализованную биржу (DEX), заявили разр

      in Новости криптовалют

    • Разработчики Cardano активировали хардфорк Plomin

      Разработчики блокчейна Cardano запустили обновление Plomin, которое призвано обеспечить переход экосистемы к децентрализованной системе управления, предоставив владельцам криптовалюты ADA право голоса по вопросам работы сети. Держатели ADA смогут голосовать по вопросам, связанным с изменениями протокола, изъятием средств из казны и будущими обновлениями сети, объявила организация Cardano Foundation. Plomin развернут спустя четыре месяца после реализации хардфорка Chang, который также призва

      in Новости криптовалют

    • Разработчики криптокошелька Phantom «освободили» клиентов от сид-фраз

      Разработчики Phantom предоставили пользователям возможность завести криптовалютный кошелек, используя лишь адрес электронной почты и четырехзначный пин-код. В Phantom подчеркнули, что большинству клиентов записывать или запоминать сид-фразу при создании нового криптокошелька очень тяжело. Чтобы избежать неудобств, пользователи часто решаются на потенциально опасные шаги, например, делают скриншот секретной комбинации слов. А листок бумаги с записями можно потерять вместе с доступом к кошель

      in Новости криптовалют

    • Разработчики Эфириума запустили тестовую сеть Mekong

      Фонд Ethereum Foundation запустил тестовую сеть Mekong, в которой разработчики кошельков могут поэкспериментировать с будущими обновлениями в рамках подготовки к предстоящему форку Prague-Electra (Pectra). Руководитель поддержки протоколов Ethereum Foundation Тим Бейко (Tim Beiko) рассказал, что тестнет назван в честь реки Меконг, которая протекает в странах Юго-Восточной Азии: Таиланде, Камбодже и Вьетнаме. Mekong призвана помочь разработчикам кошельков оценить впечатления от использования

      in Новости криптовалют

×
×
  • Create New...