Güvenlik Firması Muhtemel 5 Milyon Dolarlık Bir Saldırıyı Önlemek İçin 500 Dolar Ödül Teklif Etti
22 Temmuz 2023
3 dk okuma
90 görüntülenme
Güvenlik denetimlerinde uzman etik hackerlar tarafından yönetilen bir güvenlik ekibi, kendisine 5 milyon dolardan fazlaya mal olabilecek bir ihlali platforma bildirdikten sonra, merkezi olmayan bir jeton fırlatma rampası olan DxSale Network tarafından 500 dolarlık bir ödül teklif edildiğini iddia etti.\n\nÖdül, beyaz şapkalı bir bilgisayar korsanına şimdiye kadar verilen en düşük ödüllerden biri. 5 Milyon Dolar Tasarruf için 500 Dolarlık Ödül\n\nDecurity, yakın tarihli bir blog gönderisinde, araştırmacılarından birinin 28 Haziran 2023'te DxSale'e ait Binance akıllı zincirinde (BSC) doğrulanmamış bir akıllı sözleşmede bir hata bulduğunu ve çabaları için 500 Dolarlık bir ödül teklif edildiğini ortaya çıkardı.\n\nFirmaya göre, soruşturmalar, bilgisayar korsanlarının ilk ödeme sırasında sözleşmede kilitli olan fonları boşaltmasını önleyecek kadar güvenli olmayan bir sözleşme mantığını ortaya çıkardı. ortak teklif (IDO).\n\nHesaplamalara göre, bilgisayar korsanları güvenlik açığını fark ederse, rapor sırasında değeri yaklaşık 5,2 milyon dolar olan havuzlardaki toplam 21.600 WBNB (sarılmış BNB) jetonu çalınmış olabilir. Bu arada, güvenlik firması şunları söyledi: REKLAM \n\n“Bu rakamın, kilitleme sözleşmesinin tek bir örneğini hedefleyen bir istismarın neden olabileceği kayıpları yansıttığını unutmayın. Ancak Dx, BSC ve diğer zincirlerde daha fazla kilitleme sözleşmesine sahip.” DxSale'den Yetersiz Yanıt Verildiği İddia Edildi\n\nDecurity, hatayı onayladıktan sonra DxSale ile iletişime geçtiğini iddia etti, ancak önce proje ekibinin sürtüşmesiyle karşılaştıklarını, ekibin başlangıçta yanıt vermediğini ve daha sonra sorunun farkında olduğunu iddia etti. Blog gönderisine göre ekip, söz konusu sözleşmenin etkin olmadığını ve bunun bir tehdit olmadığı anlamına geldiğini belirtti.\n\nDxSale'den gelen ilk yanıta rağmen Decurity, durumu görüşmek üzere DxSale'in kurucuları ve geliştiricileri ile iletişime geçebildiğini belirtti.\n\nHatayı düzeltmenin bir yolu olarak, proje geliştiricileri, saldırganları eylem yapmaktan caydırmak için soruna bir çözüm olarak 29 Haziran'da yüksek kilitleme ücretleri belirlemeye karar verdi. Decurity'ye göre, çözüm bilgisayar korsanlarını caydırabilir, ancak DxSale sahipleri, olası bir güvenlik ihlali durumunda fonları tüketebilir.\n\nDx ekibi, CertiK Skynet de dahil olmak üzere birkaç denetim ortağının korumasına atıfta bulunarak bilgisayar korsanlarının fonları tüketebildiğine dair iddiaları çürütmeye çalışsa da, bildirildiğine göre proje, diğer zincirler arasında yüksek ücretler belirlemek için harekete geçti.\n\nBu arada Decurity, DxSale'in potansiyel güvenlik tehditlerine tepkisi hakkında bazı endişelerini dile getirerek kullanıcılara ne zaman dikkatli olmalarını tavsiye etti protokoldeki projelerle etkileşim.\n\nDxSale, Decurity'nin iddialarına yanıt vermese de, merkezi olmayan fırlatma rampası 18 Temmuz'da güvenlik birimi Vital Block Security ile bir ortaklık duyurdu. ÖZEL TEKLİF (Sponsorlu) Binance Ücretsiz 100 $ (Özel): Kayıt olmak ve ilk ay (şartlar) Binance Vadeli İşlemlerinde 100 $ ücretsiz ve %10 indirimli ücretler almak için bu bağlantıyı kullanın.\r\n\r\n PrimeXBT Özel Teklifi: Bunu kullanın kayıt bağlantısı ve CRYPTOPOTATO50 kodunu girerek 7.000$'a kadar para yatırma işleminizi alın.\r\n\r\n Etiketler: DeFi Hacking