Web3 研究人员因识别关键 Evmos 区块链漏洞而获得 Cosmos Network 的 150,000 美元漏洞赏金
一名 Web3 安全研究人员从 Cosmos Network 获得了 150,000 美元,因为他发现了一个可能导致 Evmos 区块链及其所有去中心化应用程序停止运行的严重错误。
一位 Web3 安全研究人员发现了一个可能导致 Evmos 区块链及其所有去中心化应用程序 (DApp) 停止运行的严重错误后,从 Cosmos 网络中赚取了 150,000 美元。
据 Twitter 上化名 jayjonah.eth 的研究人员称,该漏洞是作为加密漏洞赏金的一部分被发现的。这些赏金激励开发人员和研究人员帮助识别系统中的错误和漏洞。
“我决定参加 Evmos 错误赏金计划并开始阅读 Evmos 轻客户端规范,”jayjonah.eth 解释道。
他在文档中找到了这样的一段内容:
“通常,这些地址是模块帐户。如果这些地址收到的资金超出了状态机的预期规则,则不变量可能会被破坏,并可能导致网络停止。”Evmos 写道。
根据 jayjonah.eth 的说法,该条款表明,如果用户将资金发送到模块账户,可能会导致区块链崩溃。然后,他通过向模块帐户发送资金来测试这一点。
“此时,不再产生任何区块,并且链条已完全停止。这破坏了 Evmos 区块链以及基于其构建的所有 DApp。”他写道。
然后,他向 Evmos 团队报告了自己的发现,该团队因发现关键错误而奖励他 150,000 美元。这标志着该级别错误所获得的最高奖项。
“他们确认了该错误,并奖励我 150,000 美元来奖励我发现关键错误。这是 Evmos 漏洞赏金计划中针对严重漏洞授予的最高奖项。”jayjonah.eth 写道。
然而,尽管金额很大,研究人员还是淡化了发现该错误的难度,并将其描述为“唾手可得的果实”。
“这个错误实际上很容易找到,并且是 Web3 中容易找到的成果的一个很好的例子,”他指出。
“这也是一个很好的提醒,即使是大型项目也可能存在容易被忽视的简单错误。”
他补充说,该错误凸显了彻底阅读文档的重要性,并感谢 Evmos 团队的合作。
“作为一名安全研究人员,这个错误教会了我一些重要的事情。第一个,也是最明显的,就是始终彻底阅读您正在调查的项目的文档,”
-jayjonah.eth
以上是Web3 研究人员因识别关键 Evmos 区块链漏洞而获得 Cosmos Network 的 150,000 美元漏洞赏金的详细内容。更多信息请关注PHP中文网其他相关文章!

截至发稿时,PI于4月12日与ChainLink集成后,交易价格为0.6711美元。该公告导致PI价格上涨

根据Intotheblock今天发布的数据,对比特币的情绪似乎在增强对看涨。

NT Labs和运动网络基金会启动独立调查,以进行代币营销违规行为
![一波资本从以太坊(ETH)流出,进入TRON [TRX]](https://img.php.cn/upload/article/001/246/273/174477326297054.jpg?x-oss-process=image/resize,p_40)
有15.2亿美元的Stablecoins迁移到TRON,投资者似乎赞成低成本的连锁店和超出传统美元支持资产的多元化。

曼特拉(Mantra)首席执行官约翰·帕特里克·穆林(John Patrick Mullin)提议烧毁他对OM令牌的分配,此举旨在恢复该协议的原住民代币急剧崩溃之后,旨在恢复投资者的信心。

Bonk价格回收的技术设置根据著名的加密分析师Altcoin Sherpa的说法,Bonk显示出潜在反弹的迹象。

Securitize是最大的代币资产发行人之一,周二表示,已收购了MG Stover的基金管理业务

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

禅工作室 13.0.1
功能强大的PHP集成开发环境

SublimeText3 Linux新版
SublimeText3 Linux最新版

Atom编辑器mac版下载
最流行的的开源编辑器

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器