Aurora Labs выплатила награду в $6 млн хакеру-ресерчеру
Представители протокола масштабируемости Aurora Labs выплатили киберспециалисту гонорар в размере $6 млн за найденную в исходном коде техническую уязвимость. Критическая ошибка могла привести к потере свыше 70 000 ETH.
Сообщение создателей Авроры гласило, что уязвимость была обнаружена фриланс-ресерчером в апреле 2022 года. Неизвестный крипто-зорро под псевдонимом pwning.eth разместил сообщение на просторах хакерского сообщества Immunefi, специализирующегося на поиске и решении проблем в смарт-контрактах.
Начиная с 2015 года миллионы стартапов использовали первичное предложение монет для сбора денег,...
Централизованная система хранения данных уязвима к хакерским атакам. Ее вторая проблема —...
В мире более 7800 криптовалют. Они существуют внутри децентрализованных распределенных сетей —...
Уязвимость затрагивала инфляционные процессы в работе инструмента Aurora Engine, в связи с чем ошибка предоставляла потенциальному злоумышленнику возможность создать собственный ETH, а также ввести его в сеть Ethereum посредством экосистемы Аврора. Согласно аудиту серьезности возможного ущерба, проведенному Immunefi, системный сбой мог обернуться потерей свыше 70 тыс. ETH. По рыночному курсу, на момент выявления опасности данный объем был эквивалентен $210 млн.
Руководитель технической службы проекта Aurora Labs Фрэнк Браун подтвердил намерение продолжить программу вознаграждения привлеченных специалистов (Bug Bounty Program) за выявление программных ошибок.
На сегодняшний день платформа Immunefi позволила независимым исследователям блокчейн-безопасности заработать в общей сложности свыше $40 млн. Ранее, в мае 2022 года, представители блокчейн-моста Wormhole выплатили награду в $10 млн хакеру сообщества. Однако поиск уязвимости был инициирован после того, как ей воспользовались киберпреступники. Похищенные средства составили $323 млн.
Ранее редакция Crypto.ru сообщила, что создатели цепи L1 IoTeX привлекли платформу HackenProof (HP) к проведению аудита безопасности инфраструктуры сети.