BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    Разработчики Polygon признали наличие уязвимости, которая привела к потере $1,6 млн

    Новости и события
    polygon хакеры matic
    5
    68
    4437
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • CryptoPro
      CryptoPro отредактировано

      Команда разработчиков Polygon призналась, что критическая ошибка в одном из контрактов привела к потере $1,6 миллиона

      Разработчики Polygon признали наличие уязвимости, которая привела к потере $1,6 млн

      Как стало известно, в начале месяца Polygon подвергся взлому, но 5 декабря баг был исправлен с помощью хардфорка. Перед хардфорком неизвестный хакер украл $1,6 миллиона в токенах MATIC. Команда разработчиков решила сообщить об этом лишь спустя 3,5 недели.

      В первую неделю декабря два белых хакера Leon Spacewalker и Whitehat2, работающих с баг-баунти платформой Immunefi, сообщили Polygon об уязвимости. Ошибка была обнаружена в функции передачи контракта MRC20, используемого для безгазовых транзакций в сети. После получения информации Polygon исправил ошибку, но, несмотря на устранение уязвимости в течение нескольких дней, неизвестный хакер смог украсть 801 601 MATIC на сумму $1,6 миллиона.

      Примечательно, что ситуация могла быть намного хуже в случае промедления, так как хакеры могли похитить 9,2 миллиарда MATIC на сумму около $20 миллиардов.

      Соучредитель Polygon Джейнти Канани отметил, что команда приняла оптимально возможные решения с учетом обстоятельств. Polygon выплатил белым хакерам вознаграждение в размере $3,46 миллиона и команда взяла на себя компенсацию украденных токенов MATIC.

      Нынешний инцидент с критической ошибкой уже не первый для Polygon. В октябре 2021 года была исправлена критической ошибка в Plasma Bridge, в котором были заблокированы средства на сумму $850 миллионов.

      Представители Polygon не пояснили, почему информация о взломе не была опубликована сразу же, а появилась спустя 3,5 недели.

      Подписывайся на канал BitcoinTalk.com in Telegram - всегда свежие новости и обзор рынка

      1 ответ Последний ответ Ответить Цитировать 1
      • Ivan  Ivanov
        Ivan Ivanov отредактировано

        что не признали сразу - это минус, наверное не были уверены, что до конца все обнаружили и боялись сообщать, чтобы другие хакеры не начали рыть в этом направлении.

        img

        Play and earn BFG tokens

        img

        Gandler 1 ответ Последний ответ Ответить Цитировать 0
        • Gandler
          Gandler @Ivan Ivanov отредактировано

          @ivan-ivanov ну с другой стороны после исправления и кражи, видимо ещё исправлений можно было сразу сказать. Сумма всё же не большая, а учитывая что стояло на кону белому хакеру они заплатили мало.

          Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

          Топ казино https://stake.com/?c=4ef92246

          Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
          • Ivan  Ivanov
            Ivan Ivanov @Gandler отредактировано

            @gandler но как для баунти, то сумма приличная. обычно платят десятки тысяч долларов, а здесь миллионы заплатили.

            img

            Play and earn BFG tokens

            img

            Gandler 1 ответ Последний ответ Ответить Цитировать 0
            • Gandler
              Gandler @Ivan Ivanov отредактировано

              @ivan-ivanov ну всё равно по сравнению с общим возможным ущербом это капля в море. Я бы за такие услуги взял бы миллионов 20.)

              Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

              Топ казино https://stake.com/?c=4ef92246

              Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
              • Ivan  Ivanov
                Ivan Ivanov @Gandler отредактировано

                @gandler так это потенциальный ущерб и не факт, что он еще бы был. а так 3 миллиона долларов - это неплохое баунти вышло для этих пацанов.

                img

                Play and earn BFG tokens

                img

                Gandler 1 ответ Последний ответ Ответить Цитировать 0
                • Gandler
                  Gandler @Ivan Ivanov отредактировано

                  @ivan-ivanov там вроде один человек, не? Думаете если бы не заметил он, то заметил кто-нибудь другой?! Как они вообще определяют кому сколько платить?

                  Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

                  Топ казино https://stake.com/?c=4ef92246

                  Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                  • Ivan  Ivanov
                    Ivan Ivanov @Gandler отредактировано

                    @gandler писали, что два белых хакера Leon Spacewalker и Whitehat2. наверное они в паре работают и пополам все поделят.

                    img

                    Play and earn BFG tokens

                    img

                    Gandler 1 ответ Последний ответ Ответить Цитировать 0
                    • Gandler
                      Gandler @Ivan Ivanov отредактировано

                      @ivan-ivanov так тогда ещё меньше на нос получается. Я понимаю что сама по себе сумма не маленькая, но всё познаётся в сравнении.

                      Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

                      Топ казино https://stake.com/?c=4ef92246

                      Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                      • Ivan  Ivanov
                        Ivan Ivanov @Gandler отредактировано

                        @gandler а где они еще заработают такие деньги абсолютно легально? могли бы попробовать украсть, но сам понимаешь, что тогда спокойно жить не смогут.

                        img

                        Play and earn BFG tokens

                        img

                        Gandler 1 ответ Последний ответ Ответить Цитировать 0
                        • Gandler
                          Gandler @Ivan Ivanov отредактировано

                          @ivan-ivanov может для них это то же рулетка. Это прикиньте сколько в мире белых хакеров, проектов. Чтобы найти в них уязвимость и быть первым и что-то за это получить. Кстати тот сервис анализа дыр в проекте опять облажался...это уже третий промах?)

                          Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

                          Топ казино https://stake.com/?c=4ef92246

                          Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                          • Ivan  Ivanov
                            Ivan Ivanov @Gandler отредактировано

                            @gandler так все дело в профессионализме и доле везения. понятно, что хорошие деньги зарабатывают самые умные, а остальные мелочь собирают.

                            img

                            Play and earn BFG tokens

                            img

                            Gandler 1 ответ Последний ответ Ответить Цитировать 0
                            • Gandler
                              Gandler @Ivan Ivanov отредактировано

                              @ivan-ivanov в везение точно, потому что проектов так много что попробуй успей всех их проверить. Слушайте после аудита от той компании, можно было бы иметь связь с хакерами с целью нахождения дыр, хакерам они явно больше платят чем аудиторам.)

                              Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

                              Топ казино https://stake.com/?c=4ef92246

                              Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                              • Ivan  Ivanov
                                Ivan Ivanov @Gandler отредактировано

                                @gandler наверное есть какой-то алгоритм проверки, чтобы побыстрее все делать. вряд ли эти люди раскроют свои хитрости.

                                img

                                Play and earn BFG tokens

                                img

                                Gandler 1 ответ Последний ответ Ответить Цитировать 0
                                • Gandler
                                  Gandler @Ivan Ivanov отредактировано

                                  @ivan-ivanov возможно есть самый распространённый список ошибок новичков, ошибок в коде и тому подобное по которому можно быстро пробежаться и что-то найти. Типа список действий что делать чтобы найти баг.

                                  Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

                                  Топ казино https://stake.com/?c=4ef92246

                                  Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                                  • Scott Shelby
                                    Scott Shelby отредактировано Scott Shelby

                                    "Представители Polygon не пояснили, почему информация о взломе не была опубликована сразу же, а появилась спустя 3,5 недели."
                                    Не пояснили, потому что испугались того, что это отразилось бы на репутации перед сообществом, ну и на курсе бы ещё сильнее сказалось, я полагаю.

                                    BINANCE! JOIN NOW !

                                    Надежная крипто-биржа проверенная временем.
                                    Реферальный код: r339CBB

                                    1 ответ Последний ответ Ответить Цитировать 0
                                    • Ivan  Ivanov
                                      Ivan Ivanov @Gandler отредактировано

                                      @gandler не думаю, что они целыми днями копаются в коде, не видя белого света. а с такой наградой вообще могут отдыхать пару лет.

                                      img

                                      Play and earn BFG tokens

                                      img

                                      Gandler 1 ответ Последний ответ Ответить Цитировать 0
                                      • Gandler
                                        Gandler @Ivan Ivanov отредактировано

                                        @ivan-ivanov нет, когда тебе повезло один раз, ты можешь попробовать ещё и ещё. Чтоб было не 3 млн, а 30. В конце концов можно открыть целое агентство.

                                        Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

                                        Топ казино https://stake.com/?c=4ef92246

                                        Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                                        • Ivan  Ivanov
                                          Ivan Ivanov @Gandler отредактировано

                                          @gandler вряд ли такие люди будут работать на кого-то. они предпочитают все делать в одиночку, так что на работу ходить не будут.

                                          img

                                          Play and earn BFG tokens

                                          img

                                          Gandler 1 ответ Последний ответ Ответить Цитировать 0
                                          • Limon1986
                                            Limon1986 отредактировано

                                            Да вообще этоот проект изначально как то не внушал доверия насколько я помню, а сейчас смотрю и переводы с проектов приостановлены по Матику.

                                            1 ответ Последний ответ Ответить Цитировать 0
                                            • Первое сообщение
                                              Последнее сообщение