Щойно дізнався про досить гучну історію з білим хакером f4lc0n, який знайшов серйозну брешь у Injective. І це не просто так — йдеться про півмільярда доларів, які теоретично могли опинитися під загрозою.



Суть проблеми в тому, що уразливість дозволяла будь-кому видаляти акаунти в мережі без будь-яких привілеїв. Звучить досить страшно, правда? Хлопець оперативно повідомив про це через Immunefi, і навіть запустили голосування щодо оновлення основної мережі.

Але ось де починається цікаве — команда Injective запропонувала $50K за таку знахідку. При тому, що максимальний приз за подібні послуги хакера у їхній програмі може сягати до $500K. Різниця у десять разів. f4lc0n, звісно, не в захваті.

Що ще цікавіше — хлопець каже, що послуги хакера з пошуку уразливостей оцінюються у крипто-спільноті набагато вище, а команда Injective взагалі не відповідає вже три місяці. Ні грошей, ні пояснень.

У відповідь на таке ставлення f4lc0n вирішив піти ва-банк — пообіцяв відраховувати 10% від усіх майбутніх винагород за баги з метою підвищення обізнаності про цю ситуацію. Поки, звісно, не отримає повну суму.

Ця історія добре показує, наскільки важливі послуги хакера у безпеці блокчейна і як іноді навіть серйозні проекти ставляться до них із недбалістю. Коли знаходиш критичну уразливість, очікуєш адекватної оцінки своєї роботи, а не такого ігнорування. Послуги хакера з захисту протоколів — це не жарт, це реальна цінність для екосистеми.
INJ-1,04%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити