卖出以太坊(黑客发现以太坊致命缺陷后获得200万美元赏金)
一名黑客在发现以太坊网络的一个令人震惊的漏洞后,获得了 200 万美元的漏洞赏金。如果黑帽黑客发现了这个漏洞,结果可能会非常糟糕。利用漏洞可以轻易获取价值数十亿美元的 ETH。相反,一个叫做Saurik 的“灰帽”黑客将这个漏洞通知了以太坊团队,并为自己获得了可观的回报。
黑客 Saurik 在 Optimism(以太坊第 2 层汇总解决方案)上发现了该漏洞。黑客本人发布了一份报告,说明他是如何在解决方案中发现漏洞的。通过查看汇总中的纳米支付协议,他发现了一个漏洞,该漏洞可能允许攻击者从解决方案中肆无忌惮地提取“几乎无限”数量的 ETH。
以开发越狱 iOS闻名的 Saurik证实了该漏洞。然而,这位自称灰帽黑客的人并没有利用该漏洞谋取私利,而是将其报告给了 Optimism 开发人员。作为回报,Saurik 因其利他主义获得了 200 万美元的奖金,这有助于使网络和 layer 2 rollup 对用户来说更安全。
如果黑帽黑客发现了该漏洞,其结果将对第 2 层协议的用户造成毁灭性的后果。此事件充分说明了针对bug和漏洞的赏金的必要性。虽然这些赏金的回报乍一看似乎太多了,但如果没有激励黑客提出他们的发现,人们必须考虑替代方案会是什么。
推荐文章
- 以太坊会不会归零(SECBIT实验室郭宇:以太坊大量合约存在漏洞,可能导致token归零)
连锁获取应用注意:连锁获取应用《无眠吐槽大会》抱怨区块链的高质量土槽项目。每一期都将关注区块链在更受欢迎的项目/话题/现象中,邀请项目负责人/话题方到场,与社会用户进行高质量的辩论,进行合理激烈的争论,理性地相互抱怨。该连锁旨在通过专业的高...
- 以太坊存在下面哪些问题(以太坊智能合约代码缺陷致Qubit DeFi平台被窃取8000万美元加密货币
1月27日17:00左右,分权金融平台qubitfinance的尼古拉斯·美东(NicholasTse)不幸成为高价值加密货币盗窃案的最新受害者。周四,黑客从这里窃取了8000万美元的加密货币,创下了2022年初以来的新纪录。在通过媒体发布...
- 以太坊的ICO(以太坊是骗局吗?ICO众筹是什么?这里有一份案例分析!)
什么是以太坊?以太坊(英文:Ethereum)是一个具有智能合约功能的开源公共服务块链站台通过其私人加密货币以太坊提供分散的虚拟机来处理点对点合同。什么是智能合约?智能合约是以太坊最重要的技术贡献。智能合约是一个存储在区块密钥上的程序,可以...