QRコードをスキャンしてダウンロードしてください。
BTC $77,113.28 -2.78%
ETH $2,299.51 -3.94%
BNB $626.25 -1.80%
XRP $1.40 -3.32%
SOL $84.47 -3.83%
TRX $0.3245 +0.29%
DOGE $0.0990 -0.90%
ADA $0.2478 -2.99%
BCH $449.16 -1.67%
LINK $9.31 -2.51%
HYPE $41.51 -3.01%
AAVE $97.24 -0.81%
SUI $0.9336 -2.47%
XLM $0.1654 -4.12%
ZEC $352.70 -1.78%
BTC $77,113.28 -2.78%
ETH $2,299.51 -3.94%
BNB $626.25 -1.80%
XRP $1.40 -3.32%
SOL $84.47 -3.83%
TRX $0.3245 +0.29%
DOGE $0.0990 -0.90%
ADA $0.2478 -2.99%
BCH $449.16 -1.67%
LINK $9.31 -2.51%
HYPE $41.51 -3.01%
AAVE $97.24 -0.81%
SUI $0.9336 -2.47%
XLM $0.1654 -4.12%
ZEC $352.70 -1.78%

Auroraは、重要な脆弱性を発見した2人のハッカーに200万ドルの報酬を支払いました。

2022-09-30 06:59:39
コレクション

链捕手消息,据 The blcok 报道,NEAR エコシステム EVM 拡張ネットワーク Aurora は、重要な脆弱性を発見した二人のハッカーに 200 万ドルの報酬を支払った。

最初の脆弱性は、Aurora が異なる ERC-20 標準である NEP-141 に関連している。攻撃者は NEAR 上で無価値の NEP-141 を作成し、それを Aurora にブリッジして、Aurora 上の無防備な被害者に送信することができる。Aurora はその報告の中で、「基本的に無料で Aurora アドレスから ETH を取得する」ことを許可すると述べている。なぜなら、クロスチェーンブリッジには受取人に ETH で料金を請求するオプションがあるからだ。

二つ目の脆弱性は、Aurora クロスチェーンブリッジの破棄機能に関連している。攻撃者は Aurora 上で「偽の破棄」を作成し、この虚偽のイベントを使用して「Ethereum のロッカー」から資金を引き出すことができた可能性がある。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.