นักวิจัย Web3 ได้รับรางวัล $150k สำหรับการค้นพบบั๊กที่สำคัญในบล็อกเชน Evmos

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

นักวิจัยด้านความปลอดภัยของ Web3 ได้รับเงิน $150,000 จาก Cosmos Network สำหรับการระบุข้อบกพร่องที่สำคัญซึ่งอาจหยุดยั้งบล็อกเชน Evmos และแอปพลิเคชันที่ทำงานแบบกระจายของมันทั้งหมด

ในวันที่ 29 ตุลาคม นักวิจัยด้านความปลอดภัยของ Web3 จาก Spearbit ที่มีชื่อผู้ใช้เป็น jayjonah.eth โพสต์ X ที่มีบทความเขียนโดยเขาเองเกี่ยวกับการค้นพบบั๊กในบล็อกเชน Evmos(EVMOS) ซึ่งอาจจะเป็นอันตรายต่อการดำเนินการของมัน

ความพยายามของเขาได้รับการตอบแทนจาก Cosmos Network ด้วยการจ่ายเงิน $150,000 สำหรับการระบุจุดอ่อน พบ bug ขณะเขาเข้าร่วมโปรแกรมล่ารางวัล Evmos บนแพลตฟอร์ม bug เงินรางวัล Immunefi ซึ่งมีการเปิดให้บริการตั้งแต่พฤศจิกายน 2022

Crypto bug เงินรางวัล ให้สิ่งประสงค์ให้กับนักพัฒนาและนักวิจัยเพื่อช่วยตรวจหาข้อบกพร่องและช่องโหว่ภายใน 01928374656574839201

ในโพสต์บล็อกของเขา นักวิจัยอธิบายว่าเขาได้เจอแนวคิดของ "บัญชีโมดูล" ขณะที่ตรวจสอบเอกสารคอสโมส โดยอธิบายการตรวจสอบนี้ว่าเป็น "ขั้นตอนแรก" ในการระบุปัญหาที่เป็นไปได้ เนื่องจากเอกสารนี้เป็น "พื้นฐาน" สำหรับเข้าใจบล็อกเชน

เขาพบส่วนหนึ่งในเอกสารที่อ่านว่า

“โดยทั่วไปแล้วที่อยู่เหล่านี้เป็นบัญชีโมดูล หากที่อยู่เหล่านี้ได้รับเงินนอกเหนือจากกฎเกณฑ์ที่คาดหวังของเครื่องจักรรัฐบาล อาจทำให้เกิดความเสียหายและอาจทำให้เครือข่ายหยุดทำงานได้” กระดาษ Evmos.

ตาม jayjonah.eth ระบุว่าข้อกำหนดนี้ระบุว่าหากผู้ใช้ส่งเงินไปยังบัญชีโมดูล อาจทำให้บล็อกเชนเสีย จากนั้นเขาทดสอบโดยการส่งเงินไปยังบัญชีโมดูล

“ในจุดนี้ไม่มีการสร้างบล็อกอีกต่อไปและเชื่อมต่อได้หยุดทำงานเต็มที่แล้ว สิ่งนี้ทำให้เกิดความเสียหายต่อเครือข่ายบล็อกเชน Evmos และ DApps ทั้งหมดที่สร้างขึ้นบนเครือข่ายดังกล่าว” เขาแถลงว่า

เขารายงานความค้นพบของเขาให้ทีม EVMOS โดยได้รับรางวัล $150,000 ซึ่งเป็นรางวัลสูงสุดที่มอบให้สำหรับบั๊กระดับ "สำคัญ" นักวิจัยได้เน้นที่ว่าบั๊กนี้เป็น "ผลไม้ที่ต่ำ" - ง่ายแต่ง่ายต่อการมองข้าม

"บั๊กนี้สอนให้ฉันรู้จักกับสิ่งที่สำคัญโดยเฉพาะอย่างยิ่ง คือการอ่านเอกสารของโครงการที่คุณกำลังตรวจสอบอย่างละเอียดเสียก่อน"

-jayjonah.eth

โครงการอื่น ๆ ยังเป็นที่รู้จักกันในการเปิดตัวโครงการ bug bounty เพื่อช่วยตรวจจับอันตรายที่ซ่อนอยู่ในโครงการของพวกเขา ในเดือนสิงหาคมที่ผ่านมา Layer3 โครงการชั้นนำที่มีฟังก์ชั่นการถือความสนใจที่กระจายแบบกระจาย ได้เปิดตัวโปรแกรม bug เงินรางวัล ร่วมกับ HackenProof โครงการ bug เงินรางวัล มอบเงินรางวัลมูลค่าสูงสุดถึง 500,000 ดอลลาร์

ในเดือนกรกฎาคม Immunefi ร่วมมือกับ Ethereum Foundation เพื่อเปิดตัว "Attackathon" ซึ่งเป็นการแข่งขันตรวจสอบที่ออกแบบมาเพื่อท้าทายและเพิ่มความปลอดภัยของเครือข่าย Ethereum

ดูต้นฉบับ
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น