Wormhole DeFi Bridge shpërblen 10 milion dollarë bug bug

Vrima e krimbit, a Financat e Decentralizuara Protokolli i urës (DeFi), ka paguar 10 milionë dollarë si shpërblim Whitehat.

Webp.net-madhësim (18) .jpg

As njoftoi nga ImmuneFi, platforma që ndihmoi në organizimin e programit të shpërblimeve, shpërblimi në para iu pagua një programuesi të njohur si satya0x pasi ai ishte në gjendje të identifikonte një defekt që do të kishte ose do të rezultonte në shfrytëzimin e Urës së Wormhole.

"Një whitehat që përdor pseudonimin satya0x me përgjegjësi zbuloi një defekt kritik në kontratën kryesore të urës Wormhole në Ethereum. Ky gabim ishte një gabim i vetë-shkatërrueshëm i implementimit të proxy-it që ndihmoi në parandalimin e një bllokimi të mundshëm të fondeve të përdoruesit, "tha ImmuneFi në përditësimin e tij për të gjithë ngjarjen.

Protokollet DeFi kanë qenë në mëshirën e hakerëve kohët e fundit dhe Wormhole si urë ka pësuar një shfrytëzim masiv që çoi në humbjen e mbi 320 milionë dollarëve. 

Përveç Wormhole, Ura Ronin, e përdorur vetëm nga protokolli Axie Infinity, është gjithashtu i shfrytëzuar nga ai që dyshohet të jetë një grup i Grupit Lazarus të mbështetur nga Koreja e Veriut. Hakimi i Ronin tërhoqi 625 milionë dollarë nga protokolli, një shumë që ka ndikuar dukshëm në funksionimin e urës.

Në një përpjekje për të shmangur këto sulme, kujdesi i parë i kërkuar është eliminimi i çdo defekti të qenësishëm që mund të jetë një portë për kriminelët kibernetikë. Ndërsa defektet janë veçanërisht të kudondodhura dhe të vështira për t'u zbuluar, shpërblimi i gabimeve i organizuar nga ImmuneFi në emër të Wormhole ka arritur dukshëm qëllimin e tij. 

Immunefi tha se asnjë fond nuk humbi përpara se defekti të raportohej, verifikohej dhe rregullohej. Palët e interesuara të përfshira besojnë se përfitimet e lidhura me gabimet e kësaj natyre me komunitetin whitehat mund të ndihmojnë në parandalimin e shumë sulmeve të tjera mbi protokollet DeFi në të gjithë bordin.

“Wormhole i pagoi Satya0x një shpërblim rekord prej 10 milionë dollarësh për gjetjen. Është një gjë të krijosh një program me një pagesë shumë të lartë, por Wormhole ka dëshmuar se ata janë shumë seriozë në lidhje me pagesën e një dollari më të lartë për të ndihmuar në zbutjen e çështjeve të sigurisë në partneritet me komunitetin whitehat,” thuhet në deklaratën e ImmuneFi.

Burimi i figurës: Shutterstock

Burimi: https://blockchain.news/news/wormhole-defi-bridge-rewards-$10m-bug-bounty