Перейти к содержанию

«Белый хакер» получил $540 000 вместо $2 млн за обнаружение критической уязвимости в Arbitrum


News Bot

Рекомендуемые сообщения

belyy_khaker_poluchil_540_000_vmesto_2_mln_za_obnaruzhenie_kriticheskoy_uyazvimosti_v_reshenii_arbit.png

 

Разработчики решения по масштабированию Эфириума Arbitrum объявили о программе вознаграждения в размере $2 млн за обнаружение критических уязвимостей, однако выплачивают лишь $540 000.

Такую жалобу в социальной сети Twitter опубликовал «белый хакер» под псевдонимом Riptide. По его словам, он обнаружил крайне серьезную уязвимость в коде Arbitrum Nitro, которая, теоретически, могла привести к потере $470 млн. По его мнению, сообщение о такой уязвимости должно оцениваться по максимальной ставке вознаграждения в $2 млн, однако разработчики выплатили лишь 400 ETH ($540 000).

 

Хакер тщательно проанализировал код Arbitrum Nitro и обнаружил уязвимость в секвенсоре входящих сообщений моста при переводе активов с Эфириума на Arbitrum. Уязвимость позволила бы хакеру перенаправить средства, поступающие из сети Эфириума, на собственные кошельки.

 

«На мой взгляд, все просто. Если вы заявляете вознаграждение в $2 млн, то будьте готовы выплатить его при реальной заявке. Иначе просто напишите, что максимальная награда составляет 400 ETH и вопросов не будет. Хакеры следят за проектами, которые платят вознаграждения, и которые не платят. По-моему, не слишком хорошая идея мотивировать “белого хакера” становиться “черным”», – написал Riptide.

 

 

Подробнее: https://bits.media/belyy-khaker-poluchil-540-000-vmesto-2-mln-za-obnaruzhenie-kriticheskoy-uyazvimosti-v-arbitrum/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • The DeFi Report: Блокчейн Эфириума получил $365 млн прибыли за первый квартал 2024 года

      Согласно отчету The DeFi Report, в первом квартале 2024 года блокчейн Эфириума получил чистую прибыль в размере $365,46 млн. Это на 200% больше показателя предыдущего периода в $123 млн. Аналитики отмечают, что комиссионная прибыль сети Эфириума благодаря оплатам клиентами транзакций составила более $1,17 млрд. В сравнении с четвертым кварталом 2023 года увеличение дохода составило 155%.   Эксперты The DeFi Report считают, что главная причина такого резкого роста выручки – возросшая

      в Новости криптовалют

    • «Белый хакер» вывел $11,6 млн из протокола DeFi Prisma Finance

      Вчера, 28 марта, произошел взлом одного из пулов ликвидности протокола децентрализованных финансов Prisma Finance. Хакеру удалось вывести активы на $11,6 млн, но позднее он связался с командой для их возврата. Спустя 6 часов после атаки с одного из трех адресов, на которые переводились похищенные средства, пришло сообщение с вопросом куда обратиться по поводу возврата украденных средств.   «Привет, это была защита средств пользователей от белого хакера, с кем мне связаться для возвр

      в Новости криптовалют

    • Сэм Бэнкман-Фрид получил 25 лет тюрьмы за кражу миллиардов у клиентов FTX

      Нью-йоркский суд в четверг, 28 марта, огласил приговор по делу бывшего генерального директора FTX Group. Экс-криптомиллиардер признан виновным по всем предъявленным прокуратурой статьям обвинения и должен отправиться в тюрьму на 25 лет. Судья Льюис Каплан (LewisKaplan) объявил, что инвесторы, кредиторы и клиенты FTX стали жертвами мошеннической деятельности Сэма Бэнкмана-Фрида (Sam Bankman-Fried). Согласно приговору, бизнесмен виновен в присвоении средств клиентов криптобиржи ради собственн

      в Новости криптовалют

    • Банк «Тинькофф» получил лицензию на выпуск цифровых финансовых активов

      По решению ЦБ России, банк «Тинькофф» внесен в реестр операторов информационных систем, осуществляющих выпуск цифровых финансовых активов (ЦФА). Данное решение было принято после того, как в России одобрили закон об использовании цифровых финансовых активов и утилитарных цифровых прав в зарубежных расчетах.   Помимо «Тинькофф», право выпускать ЦФА имеют «Альфа-банк», «СПБ Биржа», «Блокчейн Хаб», Национальный расчетный депозитарий, Сбербанк и другие организации.   В криптовалют

      в Новости криптовалют

    • «Белый хакер» вывел все средства пользователей блокчейн-игры Super Sushi Samurai

      Разработчики игры Super Sushi Samurai, работающей на блокчейне Blast и доступной через мессенджер Telegram, сообщили о взломе на $4,6 млн. Средства вывел «белый хакер» для защиты пользователей. В сообщении в социальной сети X разработчики Super Sushi Samurai сообщили о взломе и расследовании инцидента. Затем оказалось, что средства вывел «белый хакер» ― он сделал это для защиты пользователей. Он послал через блокчейн сообщение разработчикам с просьбой связаться с ним. Позднее разработчики п

      в Новости криптовалют

×
×
  • Создать...