تم منح باحث Web3 مبلغ 150 ألف دولار لاكتشاف خطأ حرج في سلسلة كتل Evmos

robot
إنشاء الملخص قيد التقدم

حصل باحث أمني عن Web3 على 150،000 دولار من Cosmos Network لتحديد خطأ حرج يمكن أن يوقف blockchain Evmos وجميع تطبيقاته اللامركزية.

في 29 أكتوبر، قام باحث أمن ويب 3 من Spearbit بتحت الاسم المستعار jayjonah.eth بإجراء مشاركة X تحتوي على مدونة كتبها عن اكتشاف خطأ في سلسلة Evmos(EVMOS) التي يمكن أن يكون كارثيًا لعملياتها.

تم مكافأة جهوده من قبل شبكة Cosmos بمبلغ 150,000 دولار كمكافأة عن اكتشافه للثغرة. اكتشف الخلل أثناء مشاركته في برنامج المكافأة بمنصة إيجاد الأخطاء Evmos Bug على منصة المكافآت Immunefi، التي تعمل منذ نوفمبر 2022.

يقدم مكافأة العملة المشفرة حوافز للمطورين والباحثين للمساعدة في تحديد الأخطاء والثغرات داخل .

في مقاله في الويب، شرح الباحث أنه واجه مفهوم "حسابات الوحدات" أثناء مراجعة وثائق Cosmos، ووصف هذه المراجعة بأنها "الخطوة الأولى" في تحديد المشاكل المحتملة، حيث توفر الوثائق "الأساس" لفهم تقنية البلوكشين.

وجد قسماً في الوثيقة يقرأ كالتالي:

“عادةً ما تكون هذه العناوين حسابات الوحدة. إذا تلقت هذه العناوين أموالًا خارج قواعد الجهاز الحالي، فمن المحتمل أن تتم كسر الثوابت ويمكن أن يؤدي ذلك إلى توقف الشبكة”، كتبت EVMOS.

وفقًا لجايجونا.إيث، فقد أشارت هذه البند إلى أنه إذا قام المستخدمون بإرسال الأموال إلى حسابات الوحدة، فقد يؤدي ذلك إلى كسر سلسلة الكتل. ثم قام بتجربة ذلك عن طريق إرسال الأموال إلى حسابات الوحدة.

"في هذه النقطة، لم يعد يتم إنتاج المزيد من الكتل وتوقفت السلسلة تمامًا. هذا يعطل سلسلة Evmos وجميع تطبيقات DApps المبنية عليها"، كتب.

قدم تقريره عن النتائج إلى فريق EVMOS، حيث تلقى 150،000 دولار، أعلى جائزة تمنح لعلة مستوى "حرج". أكد الباحث أن العلة كانت "فاكهة سهلة الوصول" — بسيطة ولكن من السهل تجاهلها.

"علّمني هذا الخطأ العديد من الأشياء المهمة كباحث عن الأمان. الأولى، والأكثر وضوحًا، هي قراءة وثائق المشروع الذي تحقق فيه بدقة دائمًا."

-جايجونا.

كما أن هناك مشاريع أخرى تعرف أيضًا بإطلاق مكافآت لاكتشاف التهديدات المخفية في منتجاتها. في أغسطس الماضي، قامت Layer3، وهي مشروع طبقة اهتمام لامركزي، بإطلاق برنامج مكافأة إيجاد الأخطاء بالتعاون مع HackenProof. تقدم مكافأة إيجاد الأخطاء مكافأة تصل إلى 500,000 دولار.

في يوليو، تعاونت Immunefi مع مؤسسة إثيريوم لإطلاق "Attackathon"، وهو مسابقة تدقيق تهدف إلى تحدي وتعزيز أمان شبكة إثيريوم.

EVMOS-2.78%
ATOM-3.68%
OCT-7.36%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت