发现以太坊复制漏洞的白帽黑客获得 200 万美元的赏金

VSole2022-02-14 11:20:19

越狱 iOS 设备替代应用商店 Cydia 的前成员 Jay Freeman 在以太坊 K2 扩展解决方案 Optimism 中发现了一个高危漏洞,允许攻击者无限制的复制以太坊代币。他在 2 月 2 日向 Optimism 报告了漏洞,在其修复之后予以披露。他将在 2 月 18 日举行的 ETHDenver 会议上发表演讲谈论这一漏洞。 在 bug 迅速修复之后,Optimism 向这位白帽黑客奖励了 200 万美元。这是至今最高的单笔 Bug 赏金之一。

白帽黑客以太坊
本作品采用《CC 协议》,转载必须注明作者和本文链接
周三,智能合约编码公司Parity发布了安全警报,警告Parity的以太钱包软件存在严重漏洞,该软件被称为“与以太网络交互的最快、最安全的式”攻击者利用该漏洞入侵了至少三个账户,并以当前价格窃取了近15.3万台以太,价值近3200万美元。白帽人目前持有获救的资金,并承诺一旦这一安全威胁过去,将把资金返还给他们的所有者。
越狱 iOS 设备替代应用商店 Cydia 的前成员 Jay Freeman 在以太 K2 扩展解决方案 Optimism 中发现了一个高危漏洞,允许攻击者无限制的复制以太代币。他在 2 月 2 日向 Optimism 报告了漏洞,在其修复之后予以披露。他将在 2 月 18 日举行的 ETHDenver 会议上发表演讲谈论这一漏洞。 在 bug 迅速修复之后,Optimism 向这位白帽黑客
美国加密公司 Nomad 一直是数字盗窃的受害者,黑客窃取了该服务用户拥有的 1.9 亿美元的加密货币。8 月 1 日,Nomad在一条推文中证实了盗窃案,称:“我们知道涉及 Nomad 代币桥的事件。我们目前正在调查,并会在我们有更新时提供更新。”
加密货币桥 Nomad 向本周早些时候从其金库中榨取近 2 亿美元代币的掠夺者发出了一条信息:返还至少 90% 的不义之财,保留 10% 作为发现安全漏洞的赏金,Nomad 将将其视为“白帽黑客,而不是普通的旧盗窃,不要采取法律行动。
8月1日,Nomad跨链协议遭受了一次漏洞利用,导致价值约1.9亿美元的资产损失。Nomad Bridge是以太、Moonbeam、Avalanche、Evmos和Milkomeda之间的跨链桥,一种允许用户在不同区块链之间转移数字资产的协议。最终,Nomad价值约1.9亿美元的代币被转移一空。
3月29日,区块链游戏Axie Infinity的一名用户正打算如往常一样提取他的5000个以太币,然而这次却失败了。
没有用户资金损失,Aurora 迅速修复了这个错误,为每个人带来了积极的结果。由于该漏洞被评估为严重级别,因此白帽公司已从 Aurora 获得 600 万美元的奖金,这是历史上第二大赏金支出。许多 DeFi 协议是不同链的原生协议。
本周二,跨链通讯协议 Nomad 被曝遭遇黑客攻击,导致其代币桥内的 1.9 亿美元资金几乎全被 " 掏空 ":据 Defil Lama 统计数据显示,原本 Nomad 的总价值锁定(TVL)为 1.9 亿美元,但几个小时后其官方账户中只剩下了 651.54 美元。
加密货币桥接服务 Nomad 将自己描述为“一种可实现安全跨链通信的乐观互操作性协议”,如果兑换成美元,其名义价值为 1.907 亿美元的代币已被耗尽。
简而言之,目标是使用 SATA 电缆作为隐蔽通道来发射电磁信号,并将少量敏感信息从高度安全的气隙计算机无线传输到 1m 以外的附近接收器。气隙网络是与任何其他网络物理隔离以提高其安全性的网络。“接收器监控 6GHz 频谱的潜在传输、解调数据、解码数据并将其发送给攻击者,” 郭盛华解释说。
VSole
网络安全专家