搜尋
首頁網路3.0Web3 研究人員因識別關鍵 Evmos 區塊鏈漏洞而獲得 Cosmos Network 的 150,000 美元漏洞賞金

一名 Web3 安全研究人員從 Cosmos Network 獲得了 150,000 美元,因為他發現了一個可能導致 Evmos 區塊鏈及其所有去中心化應用程式停止運行的嚴重錯誤。

Web3 研究人員因識別關鍵 Evmos 區塊鏈漏洞而獲得 Cosmos Network 的 150,000 美元漏洞賞金

一位 Web3 安全研究人員發現了一個可能導致 Evmos 區塊鏈及其所有去中心化應用程式 (DApp) 停止運行的嚴重錯誤後,從 Cosmos 網路中賺取了 150,000 美元。

據 Twitter 上化名 jayjonah.eth 的研究人員稱,該漏洞是作為加密漏洞賞金的一部分被發現的。這些賞金激勵開發人員和研究人員幫助識別系統中的錯誤和漏洞。

「我決定參加 Evmos 錯誤賞金計畫並開始閱讀 Evmos 輕客戶端規範,」jayjonah.eth 解釋道。

他在文件中找到了這樣的一段內容:

「通常,這些位址是模組帳戶。如果這些位址收到的資金超出了狀態機的預期規則,則不變量可能會被破壞,並可能導致網路停止。」Evmos 寫道。

根據 jayjonah.eth 的說法,該條款表明,如果用戶將資金發送到模組帳戶,可能會導致區塊鏈崩潰。然後,他透過向模組帳戶發送資金來測試這一點。

「此時,不再產生任何區塊,並且鏈條已完全停止。這破壞了 Evmos 區塊鏈以及基於其構建的所有 DApp。」他寫道。

然後,他向 Evmos 團隊報告了自己的發現,該團隊因發現關鍵錯誤而獎勵他 150,000 美元。這標誌著該級別錯誤所獲得的最高獎項。

「他們確認了該錯誤,並獎勵我 150,000 美元來獎勵我發現關鍵錯誤。這是 Evmos 漏洞賞金計劃中針對嚴重漏洞授予的最高獎項。」jayjonah.eth 寫道。

然而,儘管金額很大,研究人員還是淡化了發現該錯誤的難度,並將其描述為「唾手可得的果實」。

「這個錯誤實際上很容易找到,並且是 Web3 中容易找到的成果的一個很好的例子,」他指出。

「這也是一個很好的提醒,即使是大型專案也可能存在容易被忽略的簡單錯誤。」

他補充說,該錯誤凸顯了徹底閱讀文件的重要性,並感謝 Evmos 團隊的合作。

「作為一名安全研究人員,這個錯誤教會了我一些重要的事情。第一個,也是最明顯的,就是始終徹底閱讀您正在調查的項目的文檔,」

-jayjonah.eth

以上是Web3 研究人員因識別關鍵 Evmos 區塊鏈漏洞而獲得 Cosmos Network 的 150,000 美元漏洞賞金的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
隨著恐懼驅動的銷售,Blockdag(BDAG)在人群中脫穎而出隨著恐懼驅動的銷售,Blockdag(BDAG)在人群中脫穎而出Apr 13, 2025 am 11:48 AM

隨著恐懼在加密貨幣市場的銷售驅動器,諸如Cardano和Solana之類的主要硬幣面臨艱難時期。

隨著數字資產擺脫看跌情緒,一般加密市場已恢復隨著數字資產擺脫看跌情緒,一般加密市場已恢復Apr 13, 2025 am 11:46 AM

在過去的24小時內,隨著數字資產擺脫看跌情緒,通用加密市場已恢復。在這個時間範圍內

比特幣的當前週期與2017年和2021年的結構重置都顯示出很強的相似性。比特幣的當前週期與2017年和2021年的結構重置都顯示出很強的相似性。Apr 13, 2025 am 11:44 AM

關鍵市場指標,例如比特幣與市場波動率(BTC/VIX比率)之間的關係以及每週圖表上的加密市值總資本化

現在要觀看的新模因硬幣:Cheems代幣,警笛和Peipei現在要觀看的新模因硬幣:Cheems代幣,警笛和PeipeiApr 13, 2025 am 11:42 AM

隨著模因硬幣繼續席捲加密世界,精明的投資者一直在尋找下一個大機會。

加密貨幣市場最近經歷了最近的低迷之後的反彈加密貨幣市場最近經歷了最近的低迷之後的反彈Apr 13, 2025 am 11:40 AM

在最近的經濟低迷之後,加密貨幣市場見證了反彈。根據獨家市場數據,加密貨幣市值已達到2.71ts

他從像素化的朋克中賺錢 - 在此過程中,朋克造成了內部稅收服務他從像素化的朋克中賺錢 - 在此過程中,朋克造成了內部稅收服務Apr 13, 2025 am 11:38 AM

檢察官週五說,一名賓夕法尼亞州的男子承認從臭名昭著的Cryptopunks NFT收藏中翻轉價值超過1300萬美元的數字藝術後,面臨聯邦監獄。

趨向模因硬幣現在購買趨向模因硬幣現在購買Apr 13, 2025 am 11:36 AM

最近,Meme硬幣已成為一種獨特而激動人心的投資機會,吸引了經驗豐富的投資者和新移民。

噸幣(噸)似乎正在為短期反彈定位噸幣(噸)似乎正在為短期反彈定位Apr 13, 2025 am 11:34 AM

在經歷了一周的整個市場損失後,噸幣似乎正在將自己定位為短期反彈,從而影響了大多數加密貨幣。

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

SublimeText3 英文版

SublimeText3 英文版

推薦:為Win版本,支援程式碼提示!

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器