区块链新闻
-
知音数藏联袂人民邮电出版社 以数字藏品助力体育强国
2022年9月28日,知音数藏重磅推出“谢军-国际象棋”系列数字藏品,本期数字藏品由知音数藏平台发行,“棋后”谢军联合人民邮电出版社策划,灌木文化研发。 “谢军-国际象棋”系列数字藏品一经推出便引起了广大数藏用...
-
12大甄稀权益!方元数藏首期藏品【东方奇喵】惊喜亮相
近日,国内知名文化科技企业华强方特布局数藏行业,推出“方元数藏”平台广受关注:创世启航首日实名注册用户突破15万人,微信搜索指数飙升至行业排行榜前三。“不只是虚拟权益”的平台主旨也引起热议。在广大用户期待中,...
-
方元数藏即日开启 五大创世勋章限量发布
9月6日,华强方特旗下NFR平台“方元数藏”正式开启,首推H5创世活动。针对活动期间首批注册与拉新的用户,提供限量仅15000枚创世勋章,创世勋章包含诸多权益,并承诺永不增发,甫一推出就受到用户一致欢迎。坚持“不只是虚...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
Polygon 悬赏 200 万美元解决漏洞,可能会损害 8.5 亿美元的用户资金
发布时间:2021/10/25 财经新闻 浏览:155
据悉,白帽黑客格哈德·瓦格纳(GerhardWagner)在报告了对Polygon网络上潜在代价高昂的“双花”漏洞的解决方案后,获得了200万美元。
在Immunefi的10月21日博客文章中,Immunefi是一项有助于促进去中心化金融项目中的错误报告的安全服务,Polygon网络的PlasmaBridge面临被知识渊博的黑客移除8.5亿美元的风险。根据该项目,该漏洞将允许攻击者最多223次从桥上退出他们的销毁交易,迅速将4,500美元的金额变成100万美元的利润。
Immunefi报告称,双花漏洞利用首先通过Plasma桥存入以太币(ETH),并在交易确认后开始提款过程。然后黑客可以等待一周并重新提交相同的提款,除了“修改后的分支掩码的第一个字节”。如果黑客能够从380万美元开始,他们当时就有可能耗尽桥梁存款经理的所有850美元资金。
在Wagner于10月5日发布初步报告后,Polygon同意为其漏洞赏金报告支付最高金额-200万美元。据该平台称,该漏洞已在测试后部署在主网上,Wagner已收到资金,声称成为“有史以来支付的最高赏金”,并且没有用户资金因漏洞而丢失。
瓦格纳在他的Medium页面上推测,这个错误可能是由于“使用了别人的代码并且没有100%了解它的作用”。他补充说,该解决方案“不是很优雅”,但确实修复了双花漏洞。
在最新的200万美元奖金之前,白帽黑客获得的最大赏金已经流向了程序员AlexanderSchlindwein,他在9月发现了BeltFinance协议中的漏洞并获得了105万美元的奖金。然而,如果黑客能够传递有关恐怖分子嫌疑人、极端分子和国家资助的黑客的信息,美国国务院可能会打破这一记录——政府表示将提供高达1000万美元的奖励。