Polygon заплатили вознаграждение размером в $2 млн за обнаруженную уязвимость

Polygon заплатили вознаграждение размером в $2 млн за обнаруженную уязвимость

Команда протокола Polygon заплатила белому хакеру $2 млн за обнаруженную уязвимость, которая угрожала потерей $850 млн. Согласно платформе для поиска ошибок Immunefi, вознаграждение стало рекордным в истории DeFi-сектора.

Проект запустил баунти-программу в сентябре и на нее обратил внимание специалист по кибербезопасности Гехард Вагнер. Он отметил, что Polygon использует для защиты транзакций между своими сетями и Ethereum систему защиты Plasma, которую, по его мнению, сложно надежно реализовать.

Перемещение средств между сетью первого уровня и Polygon обеспечивает канал для транзакций Plasma Bridge. Вагнер обнаружил уязвимость, которая позволяла до 223 раз повторить один действительный вывод средств (произвести двойную трату).

Потенциальная атака требовала от злоумышленника внесения определенной первоначальной суммы, но она несравнима с возможным выигрышем, подчеркнул специалист. Например, внеся токены на $100 000 и повторив их вывод максимально возможное количество раз, хакер получил бы $22,3 млн.

Совокупная стоимость находившихся под угрозой активов составляла $850 млн.

Вагнер обнаружил баг 5 октября, команда по диагностике Immunefi подтвердила проблему и передала информацию клиенту. Разработчики Polygon также подтвердили наличие уязвимости и немедленно приступили к ее устранению.

В Immunefi добавили, что весь процесс, включая разработку исправления, тестирование, развертывание в основной сети, а также выплату вознаграждения белому хакеру и комиссионных платформе, занял неделю. 

В Polygon согласились заплатить Вагнеру максимальную сумму по баунти-программе.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Аналитик поставил под сомнение биткоин-политику MicroStrategy

Реализуемая MicroStrategy стратегия покупки биткоина с помощью долгового финансирования нежизнеспособна в долгосрочной перспективе. Такое мнение выразил колумнист Bloomberg Opinion Лионель Лоран.  Компания Майкла Сэйлора увеличила свою капитализацию примерно в 50 раз с августа 2020 года, когда приняла первую криптовалюту в качестве резервного актива. В основном MicroStrategy использует для приобретения цифрового золота акционерный и кредитный капитал. Эксперт упрощенно описал схему […]

Читать дальше
Bitcoin

Прогноз: Биткоин может стоить $115 000 уже к Рождеству

В пятницу биткоин (BTC) достиг нового исторического максимума в $99 500.  Однако аналитики 10X Research считают, что ралли еще далеко от завершения, и цена биткоина может подняться до $115 000 к концу декабря. Почему биткоин может скоро достичь $115 000 В своем новом отчете аналитики 10X Research отметили, что рынок BTC в последние недели стал насыщен ликвидностью. Так, за последний месяц эмитент крупнейшего […]

Читать дальше
Bitcoin

Трейдер инвестировал в BTC по $30 и заработал более $1 млн

В социальной сети X (ранее Twitter) завирусилась история пользователя, который на протяжении восьми лет следовал стратегии усреднения долларовой стоимости (DCA). Он каждый день инвестировал в биткоин $30, что позволило трейдеру в конечном итоге заработать свыше $1 млн. “there’s no way you actually bought bitcoin every day for 8 years straight” oh, but i did. this […]

Читать дальше