V29ybWhvbGUgaGVlZnQgZWVuIHVpdGJldGFsaW5nIHZhbiAkMTAgbWlsam9lbiBidWcgYm91bnR5IGFhbmdla29uZGlnZA==

2022-06-01, 06:22
&lt;img onerror="this.className=`errimg`" src="https://gimg2.gateimg.com/blog/1656669831564376919Wormholehasannounceda src="0millionbugbountypayout_web.jpg" width="1024" height="512" alt="" &gt; <br />
<br />
Wormhole beloont witte hackers met $10 miljoen voor het identificeren en rapporteren van een bug in zijn cross-chain bridge.<br />
<br />
Na een hack van 323 miljoen dollar heeft de cryptobrug in februari een bug bounty-programma opgezet.<br />
<br />
De hacker, wiens pseudoniem satya0x is, merkte op dat beveiligingsproblemen met blockchain een "existentiële bedreiging" vormen voor de toekomst van de technologie.<br />
<br />
Het beloningsprogramma van Wormhole is gebaseerd op het risiconiveau dat door de hacker is ontdekt.<br />
<br />
<br />
<strong><span style="font-size:24px;">Een opmerkelijke daad beloond</span></strong> <br />
<hr />
<br />
Wormhole heeft $10 miljoen uitbetaald aan een hacker die in februari een beveiligingslek in zijn Ethereum core bridge contract onthulde, aldus zijn bug bounty partner Immunefi. De beloning werd toegekend aan een white-hat hacker met het pseudoniem satya0x, die de fout ontdekte en meldde die hij omschreef als een "upgradeable proxy implementation self-destruct bug".<br />
<br />
Wormhole onthulde het initiatief in februari, enkele dagen na het verlies van meer dan $323 miljoen in ETH aan een hacker in een van de belangrijkste aanvallen op het DeFi protocol. Het paste snel zijn blockchainbrug aan en bood de aanvaller 10 miljoen dollar in ruil voor de fondsen.<br />
<br />
De aanpak van Wormhole voor de beveiliging van zijn brug door witte hackers en cyberbeveiligingsdeskundigen te belonen die mazen in de besturingssystemen van zijn keten kunnen opsporen, zal een veiliger omgeving voor Blockchain-protocollen en bruggen bevorderen, aangezien verschillende bruggen dit jaar ten prooi zijn gevallen aan zwendel.<br />
<br />
<br />
<strong><span style="font-size:24px;">Wormhole en Immunefi</span></strong> <br />
<hr />
<br />
Wormhole is een berichtensysteem dat hoogwaardige blockchains met elkaar verbindt. De apps gebruiken de belangrijkste berichtenlaag om ecosystemen met elkaar te laten communiceren. Ontwikkelaars kunnen willekeurige gegevens cross-chain delen, waaronder tokens, NFT's, orakelgegevens, bestuursbesluiten en meer, dankzij de 19 beschermers van het protocol. Wormhole is verbonden met Ethereum, Binance Smart Chain, Solana, Terra, Oasis, Polygon en Avalanche.<br />
<br />
Immunefi daarentegen is het meest prominente bug bounty programma voor smart contracts en DeFi projecten. Daar onderzoeken beveiligingsonderzoekers code, brengen gebreken aan het licht en maken encryptie veiliger voor iedereen. Met Immunefi-operaties kunnen beveiligingsonderzoekers potentiële kwetsbaarheden in smartcontracten en applicaties vinden en blootleggen en daarvoor beloond worden, en daarbij kwetsbare projecten beschermen tegen aanvallen.<br />
<br />
<div style="text-align:center;">
	<img onerror="this.className=`errimg`" src="https://gimg2.gateimg.com/blog/1654064172754137328111.png" width="600" alt="" style="font-family:&quot;" /> 
</div>
<div style="text-align:center;">
	<span style="font-family:&quot;"><span style="font-size:12px;">Bron: Immunuefi</span></span> 
</div>
<br />
<br />
<strong> <span style="font-size:24px;"> De oorzaak van de bug</span></strong> <br />
<hr />
<br />
Volgens een blogpost gepubliceerd door Immunefi, dook de Wormhole kwetsbaarheid op nadat incorporatie voor een Common Upgradeable Proxy Normal (UUPS) proxy "werd geinitialiseerd nadat een eerdere bugfix de unieke initialisatie had teruggegeven, wat betekende dat een aanvaller zijn eigen Guardian set kon verplaatsen en verder kon gaan met de upgrade als een Guardian die hij beheerde."<br />
<br />
Bovendien, gebaseerd op een proof of concept (PoC) die door Immunefi op GitHub is vrijgegeven, zou een aanvaller die gebruik maakt van de kwetsbaarheid "het hele systeem hebben kunnen gijzelen met de dreiging dat de Ethereum Wormhole brug kan worden gemetseld, en alle activa die in dat contract bestaan voor onbepaalde tijd verloren gaan".<br />
<br />
In het PvE stond ook dat "op het moment van indiening 736 miljoen dollar aan activa in het contract was opgenomen".<br />
<br />
Volgens Immunefi zijn er geen gebruikersactiva verloren gegaan voordat de kwetsbaarheid werd ontdekt, omdat Wormhole snel kon reageren en het probleem nog dezelfde dag (24 februari) dat satya0x het meldde, kon verifiëren en oplossen.<br />
<br />
<br />
<strong><span style="font-size:24px;">De White Hat Hacker en het beloningsprogramma</span></strong> <br />
<hr />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/blog/1654064408983902020222.png" width="600" alt="" style="font-family:&quot;" /> 
</div>
<br />
<div style="text-align:center;">
	<span style="font-family:&quot;"> <span style="font-size:12px;"> Bron: Twitter</span></span> 
</div>
<br />
Het beloningsprogramma voor bug bounty's van Wormhole voegt een extra beschermingslaag toe voor gebruikers en toont haar engagement op lange termijn om het Wormhole-protocol en het DeFi-ecosysteem veiliger te maken. <br />
<br />
Het programma is gericht op het voorkomen van exploits waardoor gebruikersgelden worden geblokkeerd, verloren of gestolen, vervalste niet-geverifieerde gegevens, manipulatie van het bestuur, blootstelling van privésleutels, uitvoering van code op afstand, enz.<br />
<br />
De beloningen van het wormhole bug bounty programma zijn gebaseerd op het Immunefi Vulnerability Severity Classification System. De prijzen worden dus verdeeld volgens het effect van de kwetsbaarheid. Het opsporen van een "laag" niveau smart contract fout, als een white-hat hacker of beveiligingsspecialist, kan u bijvoorbeeld tot $ 2.500 opleveren, terwijl een "kritieke" u tot $ 10 miljoen kan opleveren - net als satya0x.<br />
<br />
Satya0x verklaarde in een verklaring van het cryptoplatform dat problemen met de beveiliging van blockchain een "existentiële bedreiging" vormen voor de toekomst van het netwerk.<br />
<br />
"Ik ben er trots op dat ik een rol heb gespeeld in het verminderen van een ernstige kwetsbaarheid en een systemische bedreiging voor het ecosysteem," zei satya0x<br />
<br />
Hij zei verder in een verklaring volgens de Block dat we het risico lopen de wederopstanding mogelijk te maken van de machtsstructuren die we juist willen vernietigen als we het systeemrisico niet erkennen en agressief verminderen; als we er niet in slagen de transparantie en het gereedschap te verschaffen die gebruikers nodig hebben om weloverwogen beslissingen te nemen; als we eenvoudige fouten blijven veroordelen terwijl we Total Value Lost prijzen als de enige maatstaf voor succes.<br />
<br />
<br />
<span style="font-size:24px;"><strong>Conclusie</strong></span> <br />
<hr />
<br />
Wormhole gelooft dat dit bug bounty programma en andere soortgelijke initiatieven het Blockchain ecosysteem veilig zouden houden van hacks en beveiligingslekken. Het is ook een manier om "white hats" aan te moedigen kwetsbaarheden in de beveiliging aan het licht te brengen en bekwamer te worden in de taak, aangezien vaststaat dat zij zouden worden beloond.<br />
<br />
<br />
Auteur: Gate.io Waarnemer: <strong>M. Olatunji</strong><br />
* Dit artikel geeft alleen de mening van de waarnemers weer en vormt geen beleggingssuggestie.<br />
*Gate.io behoudt zich alle rechten op dit artikel voor. Reposting van het artikel is toegestaan mits verwezen wordt naar Gate.io. In alle andere gevallen zullen gerechtelijke stappen worden ondernomen wegens schending van het auteursrecht.<br />
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards