УкраїнськаУКР
EnglishENG
PolskiPOL
русскийРУС

Криптопроект заплатил хакеру $6 млн за "дыру" в безопасности

Ошибка, найденная в криптовалютном проекте Aurora, сделала разработчика миллионером

Команда криптовалютного проекта Aurora передала вознаграждение в размере $6 млн хакеру, который нашел уязвимость в системе безопасности. Таким образом, была предотвращена кража 70 тысяч Ethereum.

Как сообщили разработчики на своей странице в Twitter, ошибка была обнаружена в рамках программы баг-баунти. Это является одним из показателей того, что проект беспокоится о безопасности своих пользователей. Например, крупнейшая торговая площадка Европы WhiteBIT платит за обнаруженные уязвимости $1-5 тыс.

"Этический" хакер обратился к ним через платформу Immunefi в апреле 2022 года. Указано, что уязвимость позволяла бесконечно производить запас ETH в одном из инструментов Aurora.

Впоследствии созданный "эфир" при помощи кроссчейн-мостов можно было депонировать на сеть NEAR. В целом, предотвращенный ущерб эксперты оценили в 70 тыс. ETH, что по состоянию на 8 июня составило $127 млн.

Ошибка была своевременно исправлена, в результате чего средства оказались в безопасности. В благодарность "белой шляпе" (от white hat – хакеры, которые тестируют системы безопасности интернет-проектов для повышения их защищенности) выплатили $6 млн по программе баг-баунти.

По словам главы Aurora по безопасности Фрэнка Брауна, его компания сделала выводы из случившегося и подготовила меры для обнаружения ошибок в дальнейшем на более ранних стадиях разработки. "Случившееся показывает, что наша система безопасности работает", – отметил Браун.

Предоставленное Aurora вознаграждение стало вторым крупнейшим за все время. Ранее блокчейн-проект Wormhole заплатил $10 млн за обнаружение критической уязвимости, которая могла привести к блокировке средств пользователей.

Как уже сообщал OBOZREVATEL, поиском "дыр" в системе безопасности блокчейн-платформ "белые шляпы" не ограничиваются. Например, американский инженер 12 недель взламывал холодный криптовалютный кошелек и в результате помог хозяину кошелька вернуть криптоактивы на $2 млн.

Только проверенная информация у нас в Telegram-канале OBOZREVATEL. Не ведитесь на фейки!