Evmos cheltuiește 150.000 USD pentru o eroare gravă în documentația Cosmos

Un cercetător de securitate Web3 a câștigat o recompensă de 150.000 USD pentru citirea documentelor Cosmos Network și descoperirea unei erori critice care ar putea distruge Evmos Blockchain și toate aplicațiile descentralizate (DApps) construite pe acesta.

Cercetătorul anonim de securitate „jayjonah.eth” de la Spearbit a primit 150.000 USD pentru descoperirea unei vulnerabilități în Evmos Blockchain, parte a programului Evmos Bug Discovery, care este activ din noiembrie 2022.

Într-o postare pe blog publicată pe 28 octombrie, el a explicat că a aflat despre conceptul de „conturi de modul” în documentația Cosmos, așa cum este scris:

„Dacă aceste adrese (conturi de modul) primesc fonduri din afara regulilor așteptate ale mașinii de stat, este posibil să apară inconsecvențe și ar putea duce la întreruperi ale rețelei.”

Testul de blocare Evmos Blockchain se bazează pe documentul Cosmos

Cercetatorul de securitate a încercat să trimită bani în contul modulului într-un mediu de testare pentru a testa teoria și a raportat că:

„În acest moment, nu au fost produse blocuri și Lanțul este complet offline. Acest lucru distruge Evmos Blockchain, împreună cu toate DApps-urile construite pe deasupra.”

El a dezvăluit că echipa Evmos a remediat eroarea înainte ca informația să fie făcută publică.

Security, Cosmos, Web3

Sistemul de recompensă al programului de detectare a erorilor Evmos. Sursa: Evmos

Cercetătorului i se acordă cea mai mare recompensă pentru descoperirea unei erori critice. În cele din urmă, jayjonah.eth i-a sfătuit pe cercetătorii de securitate să citească cu atenție documentația proiectului, subliniind că „uneori, cele mai grave erori pot fi extrem de simple”.

Security, Cosmos, Web3

Sursa: jayjonah_eth

Pe lângă faptul că ajută proiectele să minimizeze riscul atacurilor cibernetice, programele de detectare a erorilor sunt, de asemenea, folosite ca instrumente pentru a minimiza pierderile în cazul unui hack.

Hackerii negociază recompense cu protocolul Shezmu

În septembrie, prin protocolul de randament, Shezmu a recuperat aproape 5 milioane de dolari în criptomonede furate prin negocieri cu hackeri, după ce a acceptat o recompensă mai mare.

Shezmu i-a oferit inițial hackerului o recompensă de 10% printr-un mesaj în lanț și a cerut returnarea a 90% din fondurile furate în 24 de ore.

Security, Cosmos, Web3

Sursa: Shezmu

Totuși, hackerul a cerut drept recompensă 20% din fondurile furate, lucru la care protocolul a fost de acord și a primit înapoi fondurile rămase.

Urmați @TinTucBitcoin pentru a actualiza cele mai recente informații.

#tintucbitcoin #Write2Win #btc #BinanceTurns7 #IntroToCopytrading $BTC $ETH $BNB