Tin tức
2023-10-19 08:11
Aave và Immunefi triển khai chương trình thưởng lỗi trị giá 1 triệu USD
Theo tin tức từ BitouchNews, Theo tin tức chính thức, Aave DAO đã hợp tác với nền tảng dịch vụ bảo mật Immunefi để triển khai chương trình thưởng lỗi trị giá một triệu đô la Mỹ.
Tin tức
06-14 07:32
UwU Lend: Khoản tiền thưởng trị giá 5 triệu USD sẽ được trao cho người đầu tiên tiết lộ lỗ hổng bảo mật
Theo tin tức từ BitouchNews, Sau khi có báo cáo về một cuộc tấn công vào nền tảng UwU Lend trong đó những kẻ tấn công không thể trả lại tiền, giao thức này đang thực hiện một sáng kiến khác để tìm ra các tin tặc. Theo Tin nhắn dữ liệu đầu vào (IDM) trên Ethereum, UwU Lend đã thiết lập khoản tiền thưởng ETH trị giá 5 triệu đô la cho “người đầu tiên xác định và tìm thấy” kẻ khai thác, đồng thời nói thêm rằng “sẽ không cần phải thu hồi tiền hoặc phí”. .Trước đây, giao thức đã thảo luận trực tiếp về việc thiết lập tiền thưởng với những kẻ khai thác. Kẻ tấn công có thể giữ lại 20% số tiền chúng đánh cắp miễn là chúng trả lại 80%. Nếu người khai thác tuân thủ, thỏa thuận nêu rõ rằng vấn đề sẽ không được tiếp tục theo đuổi và cơ quan thực thi pháp luật sẽ không liên quan đến vấn đề này.Có thông tin cho rằng kẻ tấn công phải trả lại tiền trước 1 giờ chiều (EST) ngày thứ Tư. Nhưng trong một tin nhắn gửi cho những kẻ tấn công hôm thứ Năm, UwU Lend đã viết rằng "thời hạn hoàn trả số tiền mà bạn đã đánh cắp đã hết hạn."
Tin tức
07-03 08:37
Nền tảng tiền thưởng lỗi OpenBounty công khai báo cáo về lỗ hổng, các nhà nghiên cứu gọi đó là "vô trách nhiệm"
Theo tin tức từ BitouchNews, Theo DL News, nền tảng tiền thưởng lỗi OpenBounty đã bị các nhà nghiên cứu bảo mật đồng nghiệp chỉ trích sau khi người dùng phát hiện ra rằng các báo cáo về lỗ hổng mà họ gửi đã được đăng trên một blockchain công khai. Khi OpenBounty nhận được báo cáo, nó sẽ tự động xuất bản nội dung của các báo cáo đó dưới dạng giao dịch trên Shentu, một blockchain được điều hành bởi công ty mẹ của OpenBounty, Shentu Foundation. Các chi tiết được tiết lộ bao gồm mức độ đe dọa của lỗ hổng, vị trí của mã có khả năng bị tấn công và nhận xét từ tác giả báo cáo. OpenBounty liệt kê các khoản tiền thưởng phát hiện lỗi được cung cấp bởi hơn 30 dự án tiền điện tử khác nhau, với tổng số tiền gửi trị giá hơn 11 tỷ USD. Nhà nghiên cứu bảo mật độc lập Pascal Caversaccio cho biết việc rò rỉ công khai các lỗ hổng tiềm ẩn là cực kỳ vô trách nhiệm và bất kỳ hacker nào cũng có thể sàng lọc các báo cáo này và khai thác chúng. Các nhà nghiên cứu bảo mật cũng phàn nàn rằng OpenBounty liệt kê và chấp nhận các báo cáo tiền thưởng lỗi từ các công ty bảo mật và dự án mật mã khác mà họ không ủy quyền. Trong số các khoản tiền thưởng được liệt kê trên trang web OpenBounty có tiền thưởng từ sàn giao dịch phi tập trung hàng đầu Uniswap và giao thức cho vay Hợp Compound. Michael Lewellen, giám đốc kiến trúc giải pháp tại công ty bảo mật mật mã OpenZeppelin, cho biết: “Với tư cách là cố vấn bảo mật của Compound DAO tại OpenZeppelin, tôi có thể chính thức nói rằng họ không được phép quản lý tiền thưởng lỗi thay mặt cho giao thức.” Dmytro Matviiv, Giám đốc điều hành của nền tảng tiền thưởng lỗi HackenProof, cho biết: “Việc niêm yết tiền thưởng mà không được phép có thể gây ra hậu quả pháp lý. Thị trường tiền thưởng lỗi hoạt động theo quy trình pháp lý được cân nhắc kỹ lưỡng. Theo hệ thống này, trước khi đặt tiền thưởng cho tiền thưởng lỗi. nền tảng, bạn phải xin phép nhà xuất bản tiền thưởng." Người phát ngôn của CertiK xác nhận rằng Shentu, đơn vị kiểm soát nền tảng OpenBounty, đã từng là một phần của CertiK; tuy nhiên, Shentu đã hoạt động tự chủ như một thực thể riêng biệt kể từ năm 2020. Tuy nhiên, bốn năm sau khi chia tách, mã trên nền tảng OpenBounty vẫn liên kết đến các tên miền có CertiK trong tên của chúng. Tuy nhiên, người phát ngôn của CertiK cho biết các miền này được Shentu quản lý độc lập.
Tin tức
11-26 21:06
Uniswap triển khai chương trình thưởng lỗi trị giá 15,5 triệu USD để kiểm tra hợp đồng lõi Uniswap v4
Theo tin tức từ BitouchNews, Uniswap sẽ treo giải thưởng lên tới 15,5 triệu USD cho những hacker mũ trắng phát hiện ra các lỗ hổng hợp đồng cốt lõi trong giao thức mới nhất của họ , Uniswap v4. Đây là chương trình thưởng lỗi cao nhất từ trước đến nay được thiết kế để đảm bảo an ninh giao thức.Uniswap Labs cho biết v4 Nó đã trải qua chín cuộc kiểm toán độc lập và một cuộc thi bảo mật với tổng giải thưởng là 2,35 triệu USD và không có lỗ hổng nghiêm trọng nào được phát hiện. Tuy nhiên, nhóm hy vọng sẽ bảo mật giao thức hơn nữa bằng các phần thưởng bổ sung để bảo vệ nó khỏi các cuộc tấn công vì nó xử lý khối lượng giao dịch hàng tỷ đô la hàng ngày.Số tiền thưởng được phân loại dựa trên điểm rủi ro về lỗ hổng bảo mật, với phần thưởng tối đa là 15,5 triệu USD cho các lỗ hổng "nghiêm trọng", 1 triệu USD cho các lỗ hổng "rủi ro cao" và 100.000 USD cho các lỗ hổng "rủi ro trung bình" . Báo cáo phải được gửi trong vòng 24 giờ kể từ khi phát hiện và được giữ bí mật cho đến khi vấn đề được giải quyết.