Jump to content

«Белый хакер» получил $540 000 вместо $2 млн за обнаружение критической уязвимости в Arbitrum


 Share

Recommended Posts

belyy_khaker_poluchil_540_000_vmesto_2_mln_za_obnaruzhenie_kriticheskoy_uyazvimosti_v_reshenii_arbit.png

 

Разработчики решения по масштабированию Эфириума Arbitrum объявили о программе вознаграждения в размере $2 млн за обнаружение критических уязвимостей, однако выплачивают лишь $540 000.

Такую жалобу в социальной сети Twitter опубликовал «белый хакер» под псевдонимом Riptide. По его словам, он обнаружил крайне серьезную уязвимость в коде Arbitrum Nitro, которая, теоретически, могла привести к потере $470 млн. По его мнению, сообщение о такой уязвимости должно оцениваться по максимальной ставке вознаграждения в $2 млн, однако разработчики выплатили лишь 400 ETH ($540 000).

 

Хакер тщательно проанализировал код Arbitrum Nitro и обнаружил уязвимость в секвенсоре входящих сообщений моста при переводе активов с Эфириума на Arbitrum. Уязвимость позволила бы хакеру перенаправить средства, поступающие из сети Эфириума, на собственные кошельки.

 

«На мой взгляд, все просто. Если вы заявляете вознаграждение в $2 млн, то будьте готовы выплатить его при реальной заявке. Иначе просто напишите, что максимальная награда составляет 400 ETH и вопросов не будет. Хакеры следят за проектами, которые платят вознаграждения, и которые не платят. По-моему, не слишком хорошая идея мотивировать “белого хакера” становиться “черным”», – написал Riptide.

 

 

Подробнее: https://bits.media/belyy-khaker-poluchil-540-000-vmesto-2-mln-za-obnaruzhenie-kriticheskoy-uyazvimosti-v-arbitrum/

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер вернул «сбережения всей жизни» одному из пользователей Euler Finance

      Интересная история произошла с одним из пользователей недавно взломанного протокола DeFi Euler Finance. Он направил хакеру сообщение, рассказав, что потерял все свои сбережения. И хакер вернул деньги. В своей транзакции пользователь заявил, что сбережения всей его жизни, а это 78 ETH ($130 000) были размещены в протоколе Euler Finance. Похоже, что хакер сжалился над пользователем и перевел на его кошелек сразу 100 ETH. Пока неизвестно, вернет ли пользователь «излишек» в 22 монеты.  

      in Новости криптовалют

    • Одиночный майнер из России добыл блок в сети Биткоина и получил 6.25 BTC

      Очередная история успеха одиночного майнера ― жителю России, контролирующему 0,002% от общего хэшрейта сети Биткоина, удалось добыть блок 780 112. В результате майнер получил награду в 6,25 BTC за сам блок и 0,63 BTC за комиссии с транзакций. Общая сумма награды по текущему курсу превышает $151 000. Майнер использовал специализированный сервис Solo CK Pool, который позволяет создавать собственные майнинговые пулы для одного пользователя. Хэшрейт майнера составил около 6,7 Пх/с, тогда как об

      in Новости криптовалют

    • Белый дом представил «дорожную карту» по регулированию криптовалют

      Администрация Джо Байдена опубликовала «дорожную карту» по снижению рисков, связанных с криптовалютами. Большая часть документа была адресована Конгрессу США. Первым и одним из наиболее важных пунктов «дорожной карты» стало создание «первого в истории» полноценного регулирования цифровых активов. В рамках этого пункта уже был представлен законопроект по регулированию стейблкоинов.   Также Белый дом призвал регуляторов и органы исполнительной власти увеличить усилия по надзору за крип

      in Новости криптовалют

    • Взломавший протокол Raydium хакер переместил 1774.5 ETH в миксер Tornado Cash

      Специалисты по кибербезопасности из компании CertiK сообщили, что неизвестный, взломавший протокол Raydium, отправил 1774.5 украденных эфиров в подсанкционный миксер Tornado Cash. Сейчас общая сумма перемещенных эфиров составляет около $2.7 млн. Атака на DeFi-протокол Raydium, работающий на блокчейне Solana, произошла ночью 16 декабря. Хакерам удалось вывести средства из пулов ликвидности с USDC, wSOL и Raydium. Позднее разработчики протокола сообщили, что эксплойт был связан с уязвимостью в

      in Новости криптовалют

    • Вьетнамский хакер получил десять лет за кражу $13 000 в криптовалюте

      Хакер из Вьетнама взломал криптобиржу, украв данные 29 000 пользователей, после чего стал шантажировать команду сайта, требуя заплатить более 400 млн в местной валюте. Вьетнамский суд приговорил к десяти годам лишения свободы жителя города Хошимин, обвиненного в краже 300 млн вьетнамских донгов ($13 000) у криптовалютного предпринимателя — Нхам Хоанг Кханг (Nham Hoang Khang), по мнению следствия, несколько раз атаковал криптобиржу бизнесмена.   Биржа была создана в 2018 году с целью о

      in Новости криптовалют

×
×
  • Create New...