Мы в Telegram
Добавить новость
Новости сегодня

Новости от TheMoneytizer

Создатель джейлбрейка получил крупнейшее в истории кибербезопасности вознаграждение. Но за другое

Создатель джейлбрейка получил крупнейшее в истории кибербезопасности вознаграждение. Но за другое

Разработчики проекта Optimism сообщили о критической уязвимости в своём форке Geth, которая позволяла злоумышленникам создавать бесконечное количество эфиров. Серьёзный баг был впервые обнаружен белым хакером и разработчиком программного обеспечения Cydia для джейлбрейка iOS Джеем Фриманом (Jay Freeman). В своём посте Фриман подробно объяснил, что уязвимость давала возможность каждому дублировать деньги в любой цепочке, используя форк Go-Ethereum OVM 2.0. За свои старания разработчик получил крупнейшее на сегодняшний день вознаграждение, которое составило 2 000 042 доллара. На текущий момент проблема уже устранена.

Last week, I discovered (and reported) a critical bug (which has been fully patched) in @optimismPBC (a «layer 2 scaling solution» for Ethereum) that would have allowed an attacker to print arbitrary quantity of tokens, for which I won a $2,000,042 bounty. https://t.co/J6KOlU8aSW
— Jay Freeman (saurik) (@saurik) February 10, 2022

По словам команды проекта, уязвимость позволяла создать ETH на Optimism, многократно активировав код операции SELFDESTRUCT для пополнения баланса. В блоге Optimism сказано, что проведенный анализ показал отсутствие случаев использования ошибки, за исключением случайной её активации сотрудником стартапа Etherscan. Однако он не использовал такую возможность для обогащения. В конце прошлого года команда проекта убрала белый список, что позволило любому разработчику создавать проекты в сети Optimism. Ранее сеть была доступна только для определённых проектов, таких как Uniswap и Synthetix. Такое ограничение упрощало обнаружение и устранение потенциальных уязвимостей.

Optimism — это решение масштабирования второго уровня для сети Ethereum, использующее «оптимистичные свёртки», которые объединяют транзакции за пределами блокчейна Ethereum. Это обеспечивает уменьшение проскальзывания, снижение транзакционных издержек и значительно повышает скорость транзакций. Но как показала практика, в то время как протоколы второго уровня обеспечивают повышение эффективности, безопасность остаётся общей проблемой.

Несмотря на то, что это вознаграждение является крупнейшим по программе bug bounty, разработчики платформы MakerDAO уже объявили, что установят максимальное вознаграждение в размере 10 млн долларов тому, кто найдёт критические угрозы безопасности в их смарт-контрактах.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Дайджест новостей «Грузовичкоф» за май

Володин и делегация госдумы РФ прибыли в Алматы для заседания ОДКБ

Испытано на себе: Отдых в Турции в 2024 году

30 лет назад в Астрахани появился первый университет

Музыкальные новости

"Гриша, уходи!": реакция интернет-сообщества на вылет "Урала" из РПЛ

Грубая фальсификация Баку: Уничтожающий собственный народ Азербайджан обвиняет армян

«Зенит» добыл волевую победу в матче с «Балтикой» и завоевал Кубок России

Хозяйка «голой» вечеринки Анастасия Ивлеева открывает в Москве азиатский ресторан

Новости России

Выставку ко Дню медицинского работника подготовили в центрах госуслуг

Четвертый класс пожарной опасности спрогнозировали в Подмосковье до 5 июня

В Москве прошёл первый слёт Международной ассоциации детских организаций

Фестиваль детской науки впервые прошел в Астрахани

Экология в России и мире

Пегас сделал важное заявление по Египту: стали известны цены на туры на предстоящую зиму

Праздник в детском отделении от Клуба пациентов

AlfaBiom выпустили на рынок России БАД с красным ферментированным рисом

Преступления мигрантов с рынков азербайджанского олигарха Года Нисанова продолжают шокировать Москву

Спорт в России и мире

Теннисистка из Пятигорска вышла в четвёртый круг турнира Большого шлема

Организм был не в состоянии: Потапова прокомментировала поражение на «Ролан Гаррос»

Главный русский теннисист заставил Париж аплодировать ему стоя. Что удалось Осьминогу Медведеву?

Синнер повторил достижение Джоковича и Надаля по победам на "Больших шлемах"

Moscow.media

Распределяй и управляй: водители «Грузовичкоф Бизнес» – о преимуществах работы и трудовых буднях  

Российские топ-компании получили предложение привезти на ПМЭФ Канье Уэста...за $1 млн

Беспроводной сканер штрих-кодов Heroje S-H29W

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *