Binance: Buy/Sell Bitcoin, Ether and Altcoin. NFT Games – Register

  • CONTACT
  • COIN MARKETCAP
  • BLOG
  • BOOKMARKS
  • HOME
  • MARKET PRICE
  • NEWS
    NEWSShow More
    Doanh Số Nft Đã Giảm 32% Vào Tuần Trước, Ordinals Vào Top 10 Của Bộ Sưu Tập Thông Qua Emblem Vault
    Doanh Số Nft Đã Giảm 32% Vào Tuần Trước, Ordinals Vào Top 10 Của Bộ Sưu Tập Thông Qua Emblem Vault
    Tháng Ba 15, 2023
    Các Giao Dịch Ngân Hàng Trung Ương (Cbdc) Sử Dụng Tiền Kỹ Thuật Số Được Dự Đoán Sẽ Đạt 213 Tỷ Đô La Hàng Năm Vào Năm 2030.
    Các Giao Dịch Ngân Hàng Trung Ương (Cbdc) Sử Dụng Tiền Kỹ Thuật Số Được Dự Đoán Sẽ Đạt 213 Tỷ Đô La Hàng Năm Vào Năm 2030
    Tháng Ba 15, 2023
    Chỉ Số Lạm Phát Của Mỹ Làm Thị Trường Lạc Quan Hơn. Tiền Điện Tử Tăng 11% Khi Các Nhà Phân Tích Thị Trường Chờ Đợi Quyết Định Tiếp Theo Của Fed
    Chỉ Số Lạm Phát Của Mỹ Làm Thị Trường Lạc Quan Hơn. Tiền Điện Tử Tăng 11% Khi Các Nhà Phân Tích Thị Trường Chờ Đợi Quyết Định Tiếp Theo Của Fed
    Tháng Ba 15, 2023
    Top 7 Công Việc An Ninh Mạng Cybersecurity Đang Có Nhu Cầu Cao
    Top 7 Công Việc An Ninh Mạng Cybersecurity Đang Có Nhu Cầu Cao
    Tháng Ba 2, 2023
    Công Ty Tiền Điện Tử Thụy Sĩ Taurus Huy Động Được 65 Triệu Đô La Từ Credit Suisse Và Các Ngân Hàng Khác
    Tháng Ba 2, 2023
  • INSIGHTS
    INSIGHTSShow More
    Hashrate Là Gì
    Hashrate Là Gì? Và Tầm Quan Trọng Của Nó
    Tháng Mười 25, 2022
    Total Value Locked (TVL) Là Gì? Tại Sao TVL Lại Quan Trọng
    Total Value Locked (TVL) Là Gì? Tại Sao TVL Lại Quan Trọng
    Tháng Mười 6, 2022
    Move To Earn (M2e) Là Gì? Tiềm Năng Của M2e?
    Move To Earn (M2E) Là Gì? Tiềm Năng Của M2E?
    Tháng Chín 9, 2022
    Web 3.0 Wallet là gì?
    WEB 3.0 Wallet là gì?
    Tháng Chín 9, 2022
    FIFA ra mắt nền tảng NFT trên Algorand
    Tháng Chín 5, 2022
  • AIRDROP
    AIRDROPShow More
    airdrop infi
    AirDrop: 1.000.000 INFI
    Tháng Tám 19, 2022
    AirDrop: Park Games $5.000
    Tháng Tám 19, 2022
    Moverse - Walk 2 Earn
    AirDrop: Moverse $10.000 NFT Sneakers
    Tháng Tám 19, 2022
  • PROJECT
    PROJECTShow More
    Sui Blockchain Là Gì? Có Phải Đây Là Kẻ Thách Thức Mới?
    SUI Blockchain là gì? Có Phải Đây Là Kẻ Thách Thức Mới?
    Tháng Mười 20, 2022
    DỰ ÁN ETHEREUM
    Dự Án Ethereum
    Tháng Chín 4, 2022
  • ECOSYSTEM
    ECOSYSTEMShow More
    Hệ sinh thái Ethereum
    HỆ SINH THÁI ETHEREUM
    Tháng Chín 9, 2022
  • VIDEOS
    VIDEOSShow More
  • TUTORIALS
    TUTORIALSShow More
    Venture Capital Và Những Điều Cần Phải Biết
    Venture Capital Và Những Điều Cần Phải Biết
    Tháng Tám 22, 2022
Reading: Arbitrum Thưởng 400 Eth Trị Giá 400 Triệu Đô Cho Người Phát Hiện Ra Lỗ Hổng Bảo Mật Quan Trọng
Share

Please enter CoinGecko Free Api Key to get this plugin works.

Ora CoinOra Coin
Aa
  • HOME
  • MARKET PRICE
  • NEWS
  • INSIGHTS
  • AIRDROP
  • PROJECT
  • ECOSYSTEM
  • VIDEOS
  • TUTORIALS
Search
  • HOME
  • MARKET PRICE
  • NEWS
  • INSIGHTS
  • AIRDROP
  • PROJECT
  • ECOSYSTEM
  • VIDEOS
  • TUTORIALS
Have an existing account? Sign In
Follow US
(C) copyright by Oracoin
Ora Coin > Blog > Market > Arbitrum > Arbitrum Thưởng 400 Eth Trị Giá 400 Triệu Đô Cho Người Phát Hiện Ra Lỗ Hổng Bảo Mật Quan Trọng
ArbitrumMarketNews

Arbitrum Thưởng 400 Eth Trị Giá 400 Triệu Đô Cho Người Phát Hiện Ra Lỗ Hổng Bảo Mật Quan Trọng

MKay Khôi
Last updated: 2022/09/21 at 12:27 Chiều
MKay Khôi Published Tháng Chín 21, 2022
Share
Arbitrum Thưởng 400 Eth Trị Giá 400 Triệu Đô Cho Người Phát Hiện Ra Lỗ Hổng Bảo Mật Quan Trọng
Arbitrum Thưởng 400 Eth Trị Giá 400 Triệu Đô Cho Người Phát Hiện Ra Lỗ Hổng Bảo Mật Quan Trọng
Contents
Arbitrum Đã Ngăn Chặn Tổn Thất Lên Đến Hàng Triệu Đô LaTin Tặc Mũ Trắng: Một Công Việc Kinh Doanh Đem Nhiều Lợi Nhuận Land Crypto

Bạn sẽ được trả bao nhiêu để ngăn chặn vụ hack trị giá 470 triệu đô la? Đối với Arbitrum, câu trả lời là 400 ETH (tương đương khoảng 540.000 đô la).

Vào ngày 19 tháng 9, Arbitrum một trong những giải pháp lớp 2 phổ biến nhất của Ethereum, đã trả 400 ETH (khoảng $ 560,000) cho một hacker mũ trắng vì đã phát hiện ra một lỗ hổng tiềm ẩn.

Một hacker mũ trắng được gọi là Riptide trên Twitter đã phát hiện ra một lỗ hổng trong các hợp đồng thông minh được viết bằng Solidity. Riptide cho biết “lỗ hổng trị giá hàng triệu đô la” có thể ảnh hưởng đến bất kỳ ai muốn hoán đổi tiền từ Ethereum sang Arbitrum Nitro.

Doing this again since my other quote tweet got censored by tweeter. Arbitrum bridge bug is critical bridge bug #3 caused by bad initializers, in case we needed another reason to get rid of initializers. Surprised Arbitrum only paid 400 ETH and not max bounty given deposits like: https://t.co/Lx32UVjDtF pic.twitter.com/cmSx1HMI1k

— smartcontracts.eth (✨🔴_🔴✨) (@kelvinfichter) September 20, 2022

Arbitrum Đã Ngăn Chặn Tổn Thất Lên Đến Hàng Triệu Đô La

Hacker mũ trắng đã quét kỹ lưỡng mã Arbitrum Nitro vài tuần trước khi nó được công bố, kiểm tra các hợp đồng để họ có thể “xem liệu bản cập nhật có thành công hay không.”

Sau khi nâng cấp, Riptide nhận thấy một số lỗi khiến bridge không thể hoạt động bình thường. Khi điều tra thêm, Riptide nhận thấy có sự chậm trễ trong trình sắp xếp hộp thư đến.

Khách hàng có thể gửi tin nhắn đến trình tự sắp xếp bằng cách ký các giao dịch Layer1 và xuất bản chúng vào hộp thư đến bị trì hoãn của chuỗi Arbitrum. Chức năng này thường được sử dụng nhất để ký quỹ ETH hoặc các mã thông báo thông qua các cầu nối sẽ được sử dụng.

Sau khi quét lại hợp đồng, Riptide phát hiện ra rằng có một lỗ hổng nghiêm trọng trong hợp đồng do một lỗi trong trình sắp xếp hộp thư đến, mà Riptide hoặc một tin tặc độc hại khác đã phát hiện có khả năng lấy được hàng triệu đô la trước khi được phát hiện bằng cách dịch các khoản tiền gửi ETH từ cầu Layer1 sang Layer2.

Tìm hiểu thêm về hệ sinh thái Ethereum

Twitter RIPTIDE
Twitter RIPTIDE

Blog giải thích quá trình phát hiện lỗi trên ARBITRUM của RIPTIDE: 0xriptide Medium

Tuy nhiên, Riptide đã quyết định báo cáo lỗ hổng bảo mật và yêu cầu phần thưởng thay thế. Đáng ngạc nhiên, nó chỉ là 400 ETH thay vì phần thưởng 2 triệu đô la mà Arbitrum đưa ra như mức tối đa. Sau khi nhận được phần thưởng, các tin tặc tuyên bố nó không theo dõi lỗ hỏng của lỗi và các rủi ro liên quan nữa.

Quan điểm của tôi đó là bạn đã thông báo phần thưởng là 2 triệu đô la thì hãy chuẩn bị để trả thưởng khi đã xác minh chính xác. Nếu không, phần thưởng tối đa là 400 ETH và thế là xong.

Các hackers giám sát dự án nào đang hoạt động và dự án nào không

Theo tôi điều này không hay khi biến hacker mũ trắng thành mũ đen

My point is that if you post a $2mm bounty- be prepared to pay it when it’s justified. Otherwise just say the max bounty is 400 ETH and be done with it.

Hackers watch which projects pay out and which do not

IMO not a good idea to incentivize a whitehat to go blackhat

— riptide (@0xriptide) September 20, 2022

Điều đáng chú ý là vào tháng 3 năm 2022, một tin tặc hoặc một nhóm tin tặc đã khai thác và đánh cắp 100 NFT trị giá ít nhất 1,4 triệu đô la từ TreasureDAO.

Tin Tặc Mũ Trắng: Một Công Việc Kinh Doanh Đem Nhiều Lợi Nhuận Land Crypto

Kiểm toán độc lập là rất quan trọng trong hệ sinh thái tiền điện tử. Năm qua, một số nền tảng đã chọn trả tiền thưởng cho các tin tặc mũ trắng để báo cáo các lỗ hổng tiềm ẩn trong mã hoặc hợp đồng thông minh của họ.

Ví dụ, vào giữa tháng 2, Coinbase đã trả cho hacker có nghệ danh là “Tree of Alpha” số tiền thưởng lớn nhất từ ​​trước đến nay (250.000 USD) để tránh bị thiệt hại hàng tỷ USD do một lỗi trong tính năng “giao dịch nâng cao” được trả tiền.

Vào thời điểm đó, Tree of Alpha rất biết ơn về khoản tiền mà ông sẽ có thể phục vụ mình sau khi nghỉ hưu. Nhưng giống như Riptide, ông nói, “một khoản tiền thưởng cao hơn sẽ là khôn ngoan để ngăn chặn nhiều hacker mũ xám khai thác lỗ hổng bảo mật.”

Jay “Saurik” Freeman, một huyền thoại trong cộng đồng bẻ khóa iOS, người chạy giao thức VPN phi tập trung Orchid, cũng đã được trả hơn 2 triệu đô la vì đã báo cáo một lỗ hổng trong Optimism, một “giải pháp mở rộng quy mô lớp 2”.

mkaykhoi

You Might Also Like

Doanh Số Nft Đã Giảm 32% Vào Tuần Trước, Ordinals Vào Top 10 Của Bộ Sưu Tập Thông Qua Emblem Vault

Các Giao Dịch Ngân Hàng Trung Ương (Cbdc) Sử Dụng Tiền Kỹ Thuật Số Được Dự Đoán Sẽ Đạt 213 Tỷ Đô La Hàng Năm Vào Năm 2030

Chỉ Số Lạm Phát Của Mỹ Làm Thị Trường Lạc Quan Hơn. Tiền Điện Tử Tăng 11% Khi Các Nhà Phân Tích Thị Trường Chờ Đợi Quyết Định Tiếp Theo Của Fed

Top 7 Công Việc An Ninh Mạng Cybersecurity Đang Có Nhu Cầu Cao

TAGGED: Arbitrum, Ethereum, Riptide

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.

By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
MKay Khôi Tháng Chín 21, 2022
Share this Article
Facebook Twitter Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Previous Article The Merge thành công nhưng Eth lại giảm mạnh?
Next Article BTC giảm mạnh sau điều chỉnh lãi suất của FED
Leave a comment

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Theo Dõi Chúng Tôi

Theo dõi chúng tôi trên mạng xã hội
Facebook Like
Twitter Follow
Youtube Subscribe
Telegram Follow

Đăng ký để nhận được thông báo mới nhất

Thông Tin Mới Nhất Hàng Ngày!

- Advertisement -
Ad image
Popular News
Hashrate Là Gì
Hashrate Là Gì? Và Tầm Quan Trọng Của Nó
Doanh Thu Khai Thác Bitcoin Tăng Gấp 18 Lần Ở Nga Đã Trong Vòng 4 Năm Qua
Doanh Thu Khai Thác Bitcoin Tăng Gấp 18 Lần Ở Nga Đã Trong Vòng 4 Năm Qua
Grayscale Sẽ Có Một Loạt Hành Động Trong Trường Hợp SEC Từ Chối Bitcoin ETF
Grayscale Sẽ Có Một Loạt Hành Động Trong Trường Hợp SEC Từ Chối Bitcoin ETF

Follow Us on Socials

We use social media to react to breaking news, update supporters and share information

Facebook Twitter Youtube Telegram Instagram

Chúng tôi phục vụ cho hàng triệu người dùng tiếng việt theo dõi thông tin blockchain và crypto đang diễn ra hằng ngày trên thế giới..

Subscribe to our newsletter

Đăng ký theo dõi tin tức mới nhất của chúng tôi
Cập nhật tin tức hot nhất về blockchain, crypto, coin hàng ngày và những tip về trading và thị trường......

Ad imageAd image

(C) copyright by Oracoin

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Register Lost your password?