Web3 研究人員因識別關鍵 Evmos 區塊鏈漏洞而獲得 Cosmos Network 的 150,000 美元漏洞賞金
一名 Web3 安全研究人員從 Cosmos Network 獲得了 150,000 美元,因為他發現了一個可能導致 Evmos 區塊鏈及其所有去中心化應用程式停止運行的嚴重錯誤。
一位 Web3 安全研究人員發現了一個可能導致 Evmos 區塊鏈及其所有去中心化應用程式 (DApp) 停止運行的嚴重錯誤後,從 Cosmos 網路中賺取了 150,000 美元。
據 Twitter 上化名 jayjonah.eth 的研究人員稱,該漏洞是作為加密漏洞賞金的一部分被發現的。這些賞金激勵開發人員和研究人員幫助識別系統中的錯誤和漏洞。
「我決定參加 Evmos 錯誤賞金計畫並開始閱讀 Evmos 輕客戶端規範,」jayjonah.eth 解釋道。
他在文件中找到了這樣的一段內容:
「通常,這些位址是模組帳戶。如果這些位址收到的資金超出了狀態機的預期規則,則不變量可能會被破壞,並可能導致網路停止。」Evmos 寫道。
根據 jayjonah.eth 的說法,該條款表明,如果用戶將資金發送到模組帳戶,可能會導致區塊鏈崩潰。然後,他透過向模組帳戶發送資金來測試這一點。
「此時,不再產生任何區塊,並且鏈條已完全停止。這破壞了 Evmos 區塊鏈以及基於其構建的所有 DApp。」他寫道。
然後,他向 Evmos 團隊報告了自己的發現,該團隊因發現關鍵錯誤而獎勵他 150,000 美元。這標誌著該級別錯誤所獲得的最高獎項。
「他們確認了該錯誤,並獎勵我 150,000 美元來獎勵我發現關鍵錯誤。這是 Evmos 漏洞賞金計劃中針對嚴重漏洞授予的最高獎項。」jayjonah.eth 寫道。
然而,儘管金額很大,研究人員還是淡化了發現該錯誤的難度,並將其描述為「唾手可得的果實」。
「這個錯誤實際上很容易找到,並且是 Web3 中容易找到的成果的一個很好的例子,」他指出。
「這也是一個很好的提醒,即使是大型專案也可能存在容易被忽略的簡單錯誤。」
他補充說,該錯誤凸顯了徹底閱讀文件的重要性,並感謝 Evmos 團隊的合作。
「作為一名安全研究人員,這個錯誤教會了我一些重要的事情。第一個,也是最明顯的,就是始終徹底閱讀您正在調查的項目的文檔,」
-jayjonah.eth
以上是Web3 研究人員因識別關鍵 Evmos 區塊鏈漏洞而獲得 Cosmos Network 的 150,000 美元漏洞賞金的詳細內容。更多資訊請關注PHP中文網其他相關文章!

隨著恐懼在加密貨幣市場的銷售驅動器,諸如Cardano和Solana之類的主要硬幣面臨艱難時期。

關鍵市場指標,例如比特幣與市場波動率(BTC/VIX比率)之間的關係以及每週圖表上的加密市值總資本化

檢察官週五說,一名賓夕法尼亞州的男子承認從臭名昭著的Cryptopunks NFT收藏中翻轉價值超過1300萬美元的數字藝術後,面臨聯邦監獄。

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

SublimeText3 英文版
推薦:為Win版本,支援程式碼提示!

記事本++7.3.1
好用且免費的程式碼編輯器

Atom編輯器mac版下載
最受歡迎的的開源編輯器