Jump to content

Разработчики Aurora выплатили $6 млн «белому хакеру» за обнаружение серьезной уязвимости


 Share

Recommended Posts

razrabotchiki_aurora_vyplatili_6_mln_belomu_khakeru_za_obnaruzhenie_sereznoy_uyazvimosti.png

 

Разработчики блокчейна Aurora на базе NEAR Protocol сообщили, что «белый хакер» под псевдонимом «pwning.eth» получил от них вознаграждение в $6 млн за то, что помог предотвратить кражу 70 000 ETH.

В социальной сети Twitter разработчики совместимого с Эфириумом блокчейна Aurora рассказали, что «белый хакер» обратился к ним через платформу Immunefi в апреле. Благодаря своевременному обнаружению уязвимости и быстрому ее исправлению, средства оказались в безопасности. При этом если сейчас 70 000 ETH стоят $122 млн, то на момент обращения их стоимость составляла $210 млн. Поэтому разработчиками Aurora было принято решение о выплате «белому хакеру» $6 млн. Это вторая по объему выплата за обнаружение уязвимости за все время.

 

Инфляционная уязвимость была обнаружена в Aurora Engine – это совместимое с Виртуальной машиной Эфириума (EVM) окружение, построенное на базе NEAR Protocol. С его помощью пользователи смогут депонировать эфир и токены стандарта ERC-20 с основной сети Эфириума на сеть NEAR. С помощью уязвимости хакеры могли бы извлечь из Aurora около 70 000 ETH.

 

«Наша программа поиска ошибок на Immunefi показала себя с очень хорошей стороны, она поощряет хакеров исследовать нашу кодовую базу и сообщать нам об ошибках и уязвимостях. Такая уязвимость должна была быть обнаружена раньше, и мы уже подготовили меры, чтобы обнаруживать ошибки на более ранних стадиях разработки. Но это событие показывает, что наша система безопасности работает», – подчеркнул глава Aurora по безопасности Фрэнк Браун (Frank Braun).

 

 

Подробнее: https://bits.media/razrabotchiki-aurora-vyplatili-6-mln-belomu-khakeru-za-obnaruzhenie-sereznoy-uyazvimosti/

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Разработчики «DeFi-приложения на базе ИИ» скрылись с деньгами пользователей

      Децентрализованное приложение Harvest Keeper, разработчики которого обещали доходность в 101% за 21 день, внезапно прекратило работу. Команда скрылась с активами пользователей на сумму около $1 млн. Создатели Harvest Keeper завлекали пользователей рассказами об использовании «технологии искусственного интеллекта» на базе ChatGPT для оптимизации торговли и получения значительных прибылей. Собрав у пользователей активов на $933 000, разработчики совершили традиционный «экзит-скам» и скрылись

      in Новости криптовалют

    • Разработчики Euler Labs предложили хакеру оставить себе $20 млн и вернуть остальное

      Разработчики недавно взломанного протокола DeFi Euler Labs обратились к хакеру, похитившему почти $200 млн. Они попросили вернуть 90% украденных средств, тогда команда не будет преследовать злоумышленника. В своем заявлении разработчики подчеркнули, что у хакера есть 24 часа на возврат средств, иначе он столкнется «с юридическими последствиями». Для поиска хакера разработчики Euler пообещали выделить $1 млн. Заявление было сделано с помощью блокчейна ― на адрес злоумышленника была отправлен

      in Новости криптовалют

    • Разработчики Эфириума успешно провели хардфорк Shanghai в тестовой сети Goerli

      Эфириум продолжает планомерно приближаться к хардфорку Shanghai. 14 марта разработчики протестировали обновление в сети Goerli, и уже в апреле развернут хардфорк в основной сети. Во время обновления тестовой сети Эфириума Goerli, разработчики столкнулись с проблемами ― несколько валидаторов не обновили программное обеспечение перед хардфорком. Однако, это не помешало работе сети.   «Депозиты обрабатываются, но, похоже, несколько валидаторов не обновили свои узлы. Проблема в том, что

      in Новости криптовалют

    • Разработчики Эфириума перенесли обновление Shanghai на апрель

      Разработчики Эфириума перенесли хардфорк Shanghai примерно на две недели. Обновление основной сети пройдет в апреле, а финальное тестирование в сети Goerli состоится 14 марта. Перенос был анонсирован во время встречи разработчиков 2 марта. Все согласились с тем, что нужно подождать не менее двух недель после хардфорка в сети Goerli, который запланирован на 14 марта. Это будет финальное тестирование обновления Shanghai перед разворачиванием в основной сети Эфириума.   «Обычно при обн

      in Новости криптовалют

    • Разработчики кошелька MyAlgo призвали пользователей вывести все средства

      Разработчики криптовалютного кошелька MyAlgo для сети Algorand призвали всех пользователей вывести свои средства с адресов, созданных с применением кодовой фразы, в связи с возможным взломом. Хакерам удалось украсть активов на сумму $9,2 млн, при этом разработчики MyAlgo так и не смогли найти уязвимость и закрыть ее, поэтому попросили всех пользователей вывести средства.   «Мы крайне рекомендуем вывести любые средства с кошельков, созданных с использованием мнемонической фразы. Мы в

      in Новости криптовалют

×
×
  • Create New...