Keyword
Aurora Labs thưởng 6 triệu đô cho hacker đã ngăn chặn vụ hack hơn 70,000 ETH

Aurora, một blockchain tương thích với Ethereum trên NEAR Protocol, mới đây đã thưởng 6 triệu đô cho một hacker mũ trắng có biệt danh là pwning.eth, hacker này đã phát hiện ra một lỗ hổng nghiêm trọng trên mạng Aurora hồi tháng Tư.
Lỗ hổng bảo mật đã được báo cáo thông qua nền tảng bug bounty Immunefi và đã được vá trước khi bất kỳ vụ hack nào xảy ra hoặc khoản tiền nào bị đánh cắp.
Theo Immunefi, đây là một lỗi lạm phát nghiêm trọng trên Aurora Engine, một môi trường Máy ảo Ethereum (EVM) được xây dựng trên NEAR Protocol. Đây là nơi người dùng có thể chuyển token ETH và ERC-20 từ Ethereum mainnet sang NEAR.
Lỗi nghiêm trọng xuất phát từ Aurora Engine
Lỗi này trong Aurora Engine có thể đã cho phép một thực thể độc hại có thể mint ETH mới và bòn rút hơn 70.000 ETH khỏi Aurora, trị giá khoảng 122 triệu đô ở thời điểm hiện tại và 210 triệu đô thời điểm lỗi này được báo cáo.
Frank Braun, người đứng đầu bộ phận bảo mật tại Aurora Labs cho biết: “Chương trình but bounty của chúng tôi hợp tác tổ chức với Immunefi tỏ ra rất có giá trị trong việc khuyến khích các hacker mũ trắng xem xét mã nguồn của chúng tôi và tìm lỗi một cách có trách nhiệm.
Một lỗ hổng bảo mật như vậy đáng lẽ phải được phát hiện ở giai đoạn sớm hơn của hệ thống phòng thủ và chúng tôi đã bắt đầu cải tiến các phương pháp của mình để đạt được điều đó trong tương lai. Tuy nhiên, sự kiện này cuối cùng đã chứng minh rằng các cơ chế bảo mật của chúng tôi hoạt động hiệu quả”.
Chương trình bug bounty từ Aurora hiện vẫn đang diễn ra trên Immunefi cùng với nhiều chương trình bug bounty khác. Cho đến nay, Immunefi tuyên bố đã giúp các hacker mũ trắng và các nhà nghiên cứu bảo mật kiếm được tổng số tiền thưởng là 40 triệu đô la. Hồi tháng 5, Immunefi tiết lộ rằng Wormhole đã trả 10 triệu đô cho một hacker mũ trắng thông qua nền tảng của họ.
BlockSolFi tổng hợp
Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.
Đọc thêm:
Aurigami (PLY) – Mảnh ghép quan trọng của hệ Aurora chuẩn bị IDO trên Impossible Finance
Cập nhật hệ sinh thái NEAR – những nhân tố tiềm năng trong năm 2022
Bài viết liên quan
Sàn Coinbase đã đưa ra lập luận phản bác phán quyết mới đây của SEC rằng staking là một loại hình chứng khoán trá hình. Coinbase tuyên bố sản phẩm staking của sàn không phải là “chứng khoán” Giám đốc Pháp lý Paul Grewal của Coinbase đã nhấn mạnh rằng sản phẩm staking của mình […]
Công ty xử lý thanh toán PayPal bất ngờ cho dừng dự án xây dựng một đồng stablecoin riêng sau khi Mỹ có nhiều động thái kiểm soát chặt chẽ ngành crypto. PayPal ‘đóng băng’ dự án stablecoin Theo Bloomberg, gã khổng lồ thanh toán PayPal đã quyết định tạm ngưng kế hoạch triển khai […]
Đề xuất triển khai Uniswap V3 trên BNB Chain (BNB) đã được thông qua với 65,89% phiếu đồng ý vào ngày 10/02 mặc cho nổ lực của phía Andreessen Horowitz (a16z) khi dùng đến 15 triệu phiếu bầu để phản đối vào ngày 06/02. UniSwap thông qua đề xuất triển khai V3 lên BNB Chain […]
Mysten Labs, tổ chức chịu trách nhiệm phát triển blockchain Sui, đã tuyên bố hợp tác với dịch vụ đám mây của Tencent, nơi được biết đến là nền tảng gaming lớn nhất tại Trung Quốc. Mysten Labs “bắt tay” vưới Tencent Cloud Các thông cáo báo chí chỉ ra rằng quan hệ đối tác […]
ENS DAO dự kiến sẽ nhận được khoảng 13 triệu USD từ việc bán hàng và sẽ sử dụng số tiền này để trang trải chi phí hoạt động trong 18-24 tháng tới. Việc bán sẽ được thực hiện trong 1 lần giao dịch duy nhất trên CoW Swap thay vì nhiều đợt. ENS DAO […]
GHO tham gia vào một cuộc chơi ngày càng cạnh tranh khi các giao thức DeFi đối thủ cũng phát hành hoặc đang chuyển sang phát hành các stablecoin chạy trên giao thức của riêng họ. Aave khởi chạy GHO trên testnet Goerlin Vào ngày 09/02 vừa qua, Aave, một trong những giao thức tài […]
Đơn vị phát hành stablecoin Paxos đang bị giới chức bang New York điều tra, song chưa rõ lý do. Kéo theo đó, đồng stablecoin Paxos Dollar USDP đã nhanh chóng trượt khỏi mốc 1 USD. Paxos Dollar (USDP) depeg 1 USD USDP stablecoin đã mất peg trong thời gian ngắn vào ngày 10 tháng 2 […]
Theo DappRadar, tổng giá trị của hệ sinh thái Ethereum NFT đã giảm từ 9,3 tỷ đô la lên 3,7 tỷ đô la vào năm 2022 — giảm 59,6%. Vốn hóa thị trường Ethereum NFT giảm hơn 59% Vào ngày 9 tháng 2, DappRadar đã công bố một báo cáo cho thấy giá trị vốn […]
Rạng sáng nay, đội ngũ Optimism bất ngờ thông báo airdrop OP đợt 2 cho cộng đồng. Và như “thường lệ”, token OP của dự án lao dốc vì nguồn cung tăng bất thường. Token OP lao dốc hậu Airdrop Hôm nay, ngày 10 tháng 2, theo một bài đăng trên blog của team chuỗi […]
Crytopedia
Rollup là gì mà có thể mở ra “Layer-2 War”. Cùng tìm hiểu qua bối cảnh xuất hiện và vai trò của loại công nghệ này qua bài viết sau đây. Layer 2 từng là chủ đề vô cùng nóng hổi cách đây vài năm khi lần đầu tiên rộ lên chủ đề về khả […]
Khi phát triển ý tưởng cho một dự án crypto mới, cần hiểu rằng công nghệ mới không đồng nghĩa với một sản phẩm tốt, và mối quan hệ giữa hai yếu tố này là không tương đồng. Ví dụ kinh điển nhất để giải thích cho điều này là iPhone. Mối quan hệ nào […]
Nhờ công nghệ blockchain nên các dữ liệu được công khai. Do đó, nếu tận dụng tốt những công cụ phân tích tiền mã hoá trong thời gian thực, người dùng sẽ mở khoá rất nhiều cơ hội tìm được “hidden gem”. Các công cụ phân tích tiền mã hoá cần phải “nắm trong lòng bàn […]
Aptos và Sui Blockchain là hai dự án thu hút được rất nhiều sự quan tâm của giới crypto trong thời gian qua khi được giới thiệu như các “blockchain thế hệ mới”, giải mã vấn đề nan giải của những người đi trước. Vậy hai blockchain có nguồn gốc từ “đống tàn tro” của […]
Thị trường NFT vẫn đang trong giai đoạn còn rất non trẻ kéo theo đó là những hoạt động wash trading không ngừng diễn ra và sôi nổi hơn bao giờ hết. Điều này khiến cho việc định giá một bộ sưu tập NFT dường như là không thể khi mà giá trị giao dịch […]
Những khái niệm quen thuộc như coin hay Token tưởng chừng vô cùng cơ bản nhưng gây nên không ít bối rối cho phía nhà đầu tư khi mà trong tiến trình phát triển nhanh chóng của thị trường mã hóa, hầu như các nhà giao dịch đều cảm thấy chúng không có sự khác […]
NFT không phải là một dấu hiệu của sự lừa dối hay một mánh lới quảng cáo cường điệu hóa, và ngành công nghiệp NFT không thể rơi vào con đường sai lầm của “nhanh nở, chóng tàn” như nhan nhản các ý tưởng “ăn xổi” thường thấy trong thị trường mã hóa. NFT chỉ […]
Nhu cầu vô cùng ảo do NFT tạo nên là nhu cầu phi vật chất đầu tiên trong lịch sử loài người, và nó vẫn đang ở trong tình trạng hỗn loạn, đầy mơ hồ. Bên cạnh đó, nguồn cung của NFT không hề hữu hạn như cách chúng ta vẫn thường lầm tưởng. Bài […]
Những ai đã từng tìm hiểu qua các loại công nghệ tiêu biểu của blockchain chắc hẳn không mấy xa lạ với khái niệm “Zero-knowledge Proofs”, vốn được ví như món quà may mắn của Web3. Vậy loại công nghệ này cơ bản được sử dụng để làm gì và ứng dụng như thế nào? […]