Evmos paga US$ 150 mil por bug crítico encontrado na documentação do Cosmos

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um experiente pesquisador de segurança da Web3 com anos de experiência, posso dizer com segurança que a recente recompensa de US$ 150.000 ganha pelo pseudônimo do pesquisador Spearbit “jayjonah.eth” é uma prova do poder da leitura completa da documentação e da curiosidade implacável. Em minha jornada, descobri que bugs críticos muitas vezes ficam escondidos à vista de todos e, às vezes, são tão simples quanto uma vírgula mal colocada ou um relato esquecido nos documentos do projeto.

Um pesquisador de segurança da Web3 ganhou uma recompensa de US$ 150.000 ao ler a documentação da Cosmos Network e encontrar um bug crítico que poderia interromper o blockchain Evmos e todos os aplicativos descentralizados (DApps) construídos nele.

O especialista em segurança cibernética conhecido como “jayjonah.eth” – que atende pelo pseudônimo de Spearbit – recebeu US$ 150.000 por descobrir uma fraqueza no blockchain Evmos. Essa descoberta foi feita por meio do Evmos Bug Bounty Program, uma iniciativa que começou em novembro de 2022 e recompensa indivíduos como Spearbit por encontrar vulnerabilidades no sistema.

Em 28 de outubro, ele compartilhou sua descoberta da noção de “contas de módulo” da documentação do Cosmos em uma postagem no blog. Este termo refere-se a tipos específicos de contas dentro do sistema Cosmos que são usadas para executar determinadas funções ou transações.

“Se esses endereços (contas modulares) receberem fundos fora das regras esperadas da máquina estatal, as invariantes provavelmente serão quebradas e poderão resultar em uma rede interrompida.”

Teste de colisão do blockchain Evmos com base na documentação do Cosmos

O pesquisador de segurança tentou enviar fundos para a conta do módulo em um ambiente de teste para testar a teoria e relatou:

“Neste momento, não estão mais sendo produzidos blocos e a cadeia está completamente paralisada. Isso quebra o blockchain Evmos e todos os DApps construídos nele.”

Ele revelou que a equipe Evmos corrigiu o bug antes que a informação fosse divulgada.

Em resumo, o pesquisador recebeu uma remuneração superior por descobrir uma falha crucial no software. Notavelmente, jayjonah.eth enfatizou que os analistas de segurança devem revisar cuidadosamente a documentação do projeto, já que às vezes os problemas mais significativos podem ser surpreendentemente simples.

Além de ajudar os projetos a reduzir a chance de ataques cibernéticos, os programas de recompensa por bugs têm outro propósito: ajudam a diminuir os danos potenciais que podem ocorrer durante um incidente de hacking.

Hacker negocia recompensa por bug com protocolo Shezmu

Em setembro, Shezmu conseguiu recuperar cerca de US$ 5 milhões em criptomoedas que haviam sido roubadas, negociando com um hacker usando o protocolo de rendimento e, por fim, concordando em atender ao aumento da exigência de recompensa.

Originalmente, Shezmu propôs uma recompensa de 10% para o hacker como uma mensagem digital no blockchain, pedindo-lhes que restaurassem 90% dos ativos roubados em um dia.

Em vez disso, o hacker pediu uma parcela de 20% dos ativos roubados como recompensa, pedido que foi atendido pelo protocolo, deixando-os com o restante do dinheiro roubado.

2024-10-29 14:34