QRコードをスキャンしてダウンロードしてください。
BTC $59,953.28 -5.34%
ETH $1,513.68 -12.73%
BNB $561.54 -6.28%
XRP $1.06 -6.43%
SOL $60.72 -10.24%
TRX $0.3185 -2.99%
DOGE $0.0782 -9.43%
ADA $0.1492 -10.81%
BCH $202.78 -15.49%
LINK $7.05 -9.95%
HYPE $57.87 -7.89%
AAVE $58.34 -16.16%
SUI $0.6673 -9.81%
XLM $0.1899 -3.68%
ZEC $356.61 -9.15%
BTC $59,953.28 -5.34%
ETH $1,513.68 -12.73%
BNB $561.54 -6.28%
XRP $1.06 -6.43%
SOL $60.72 -10.24%
TRX $0.3185 -2.99%
DOGE $0.0782 -9.43%
ADA $0.1492 -10.81%
BCH $202.78 -15.49%
LINK $7.05 -9.95%
HYPE $57.87 -7.89%
AAVE $58.34 -16.16%
SUI $0.6673 -9.81%
XLM $0.1899 -3.68%
ZEC $356.61 -9.15%

Auroraは、重要な脆弱性を発見した2人のハッカーに200万ドルの報酬を支払いました。

2022-09-30 06:59:39
コレクション

链捕手消息,据 The blcok 报道,NEAR エコシステム EVM 拡張ネットワーク Aurora は、重要な脆弱性を発見した二人のハッカーに 200 万ドルの報酬を支払った。

最初の脆弱性は、Aurora が異なる ERC-20 標準である NEP-141 に関連している。攻撃者は NEAR 上で無価値の NEP-141 を作成し、それを Aurora にブリッジして、Aurora 上の無防備な被害者に送信することができる。Aurora はその報告の中で、「基本的に無料で Aurora アドレスから ETH を取得する」ことを許可すると述べている。なぜなら、クロスチェーンブリッジには受取人に ETH で料金を請求するオプションがあるからだ。

二つ目の脆弱性は、Aurora クロスチェーンブリッジの破棄機能に関連している。攻撃者は Aurora 上で「偽の破棄」を作成し、この虚偽のイベントを使用して「Ethereum のロッカー」から資金を引き出すことができた可能性がある。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.