Криптовалюты; crypto; блокчейн; обзоры криптовалют, новости из мира криптовалют
Bitcoin Ethereum Ripple Solana BNB Dogecoin Cardano Tron Chainlink Avalanche Wrapped Bitcoin Monero
104597.33 3275.23 3.22 263.63 694.27 0.36 1.00 0.26 25.49 37.26 104230.80 221.80
обновлено: 22:44:22 сегодня
Главная Все криптовалюты Все новости Все статьи
Что такое биткоин
Что такое блокчейн
Что такое альткоин
Что такое стейблкоин
Что такое токен
Что такое DeFi
Цифровые активы
Что такое алгоритм консенсуса
Классификация криптовалют с точки зрения использования
Горячий и холодный кошельки криптовалют
Что такое NFT
Что такое AirDrop криптовалют (раздача токенов и монет)
Что такое стейкинг
Что такое сжигание монет и зачем это нужно






Polygon выплатил вознаграждение в $2 млн за обнаруженный баг

Команда Polygon заплатила специалисту по кибербезопасности Гехарду Вагнеру $2 млн за обнаруженную уязвимость, которая угрожала потерей $850 млн. Согласно платформе для поиска ошибок Immunefi, вознаграждение стало рекордным в истории DeFi-сектора.
Гехард Вагнер заметил, что Polygon использует для защиты транзакций между своими сетями и Ethereum систему защиты Plasma, которую, по его мнению, сложно надежно реализовать.
Вагнер обнаружил уязвимость в Plasma Bridge, которая позволяла произвести двойную трату (double spending).
Потенциальная атака требовала от злоумышленника внесения определенной первоначальной суммы, но она несравнима с возможным выигрышем. Например, внеся токены на $100 000 и повторив их вывод максимально возможное количество раз, хакер получил бы $22,3 млн.
Совокупная сумма находившихся под угрозой составляла $850 млн.
Вагнер обнаружил баг 5 октября, команда по диагностике Immunefi подтвердила проблему и передала информацию клиенту. Разработчики Polygon также подтвердили наличие уязвимости и приступили к ее устранению.
В Immunefi добавили, что весь процесс: разработка исправления, тестирование, развертывание в основной сети, выплата вознаграждения специалисту и комиссионных платформе, занял неделю.
В Polygon согласились заплатить Вагнеру максимальную сумму по баунти-программе.

2021-10-22


Весь контент на crypto-too.ru предоставляется исключительно в информационных целях и не является предложением о покупке или продаже или предложением купить или продать какую-либо ценную бумагу, продукт, услугу или инвестиции. Мнения, выраженные на этом Сайте, не представляют собой рекомендации по инвестициям, и в соответствующих случаях следует обращаться за независимыми финансовыми консультациями.
Связь с админом: mondaymorning077@gmail.com