财经新闻 brandnews
您现在的位置:首页 > 财经新闻 > Polygon 悬赏 200 万美元解决漏洞,可能会损害 8.5 亿美元的用户资金

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

(2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭借创新...

  • 臭臭!体味可能让你丧失参赛资格?

    你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...

  • 全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟

    BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...

  • Candy Club推出奖励全新范式,开启区块链游戏新时代

    奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

Polygon 悬赏 200 万美元解决漏洞,可能会损害 8.5 亿美元的用户资金

发布时间:2021/10/25 财经新闻 浏览:222

据悉,白帽黑客格哈德·瓦格纳(GerhardWagner)在报告了对Polygon网络上潜在代价高昂的“双花”漏洞的解决方案后,获得了200万美元。

在Immunefi的10月21日博客文章中,Immunefi是一项有助于促进去中心化金融项目中的错误报告的安全服务,Polygon网络的PlasmaBridge面临被知识渊博的黑客移除8.5亿美元的风险。根据该项目,该漏洞将允许攻击者最多223次从桥上退出他们的销毁交易,迅速将4,500美元的金额变成100万美元的利润。

Immunefi报告称,双花漏洞利用首先通过Plasma桥存入以太币(ETH),并在交易确认后开始提款过程。然后黑客可以等待一周并重新提交相同的提款,除了“修改后的分支掩码的第一个字节”。如果黑客能够从380万美元开始,他们当时就有可能耗尽桥梁存款经理的所有850美元资金。

在Wagner于10月5日发布初步报告后,Polygon同意为其漏洞赏金报告支付最高金额-200万美元。据该平台称,该漏洞已在测试后部署在主网上,Wagner已收到资金,声称成为“有史以来支付的最高赏金”,并且没有用户资金因漏洞而丢失。

瓦格纳在他的Medium页面上推测,这个错误可能是由于“使用了别人的代码并且没有100%了解它的作用”。他补充说,该解决方案“不是很优雅”,但确实修复了双花漏洞。

在最新的200万美元奖金之前,白帽黑客获得的最大赏金已经流向了程序员AlexanderSchlindwein,他在9月发现了BeltFinance协议中的漏洞并获得了105万美元的奖金。然而,如果黑客能够传递有关恐怖分子嫌疑人、极端分子和国家资助的黑客的信息,美国国务院可能会打破这一记录——政府表示将提供高达1000万美元的奖励。

姓 名:
邮箱
留 言: