Arbitrum belohnt Hacker mit 400 ETH für die Erkennung einer kritischen Schwachstelle im Wert von 400 Millionen US-Dollar

Am 19. September zahlte Arbitrum, eine der beliebtesten Layer-2-Lösungen für Ethereum, 400 ETH (etwa 560,000 US-Dollar) an einen White-Hat-Hacker, der eine potenzielle Schwachstelle in seinem Code fand.

Der White-Hat-Hacker, auf Twitter als Riptide bekannt, findet Schwachstellen in Smart Contracts, die in Solidity geschrieben sind. Springflut sagte Die „Multi-Millionen-Dollar-Schwachstelle“ könnte potenziell jeden betreffen, der Gelder von Ethereum zu Arbitrum Nitro umtauschen wollte.

Arbitrum hat Verluste in Millionenhöhe verhindert

Der Hacker scannte den Arbitrum Nitro-Code einige Wochen vor seiner Veröffentlichung gründlich und überprüfte die Verträge, damit er „sehen konnte, ob das Update ein Erfolg war“.

Nach dem mehr Stunden, Riptide hat einige Fehler bemerkt, die die Brücke daran gehindert haben, richtig zu funktionieren. Bei einer weiteren Untersuchung bemerkte Springflut, dass der Posteingangssequenzer eine Verzögerung hatte.

„Ein Kunde kann eine Nachricht an den Sequencer senden, indem er eine L1-Transaktion signiert und in der verzögerten Inbox der Arbitrum-Kette veröffentlicht. Diese Funktionalität wird am häufigsten für die Hinterlegung von ETH oder Token über eine Bridge verwendet.“

Nach dem erneuten Scannen des Vertrags bestätigte Riptide, dass der Inbox-Sequencer-Bug eine kritische Schwachstelle im Vertrag zuließ, durch die Riptide oder ein anderer böswilliger Hacker Millionen von Dollar hätte erlangen können, indem sie eingehende ETH-Einzahlungen von der L1- zur L2-Brücke in ihre Wallets umleiteten, bevor sie entdeckt wurden .

Riptide beschloss jedoch, die Schwachstelle zu melden und stattdessen eine Belohnung zu beantragen, die zu ihrer Überraschung nur 400 ETH betrug, anstatt der 2-Millionen-Dollar-Belohnung, die Arbitrum als maximale Stufe anbot. Nach Erhalt der Belohnung argumentierte der Hacker, dass dies nicht der Bedeutung des Fehlers und dem damit verbundenen Risiko entspreche.

Erwähnenswert ist, dass Arbitrum im März 2022 Opfer eines ausbeuten bei dem ein Hacker oder eine Gruppe von Hackern mehr als 100 NFT von TreasureDAO mit einem Wert von mindestens 1.4 Millionen US-Dollar gestohlen hat.

White-Hat-Hacker: Ein lukratives Geschäft im Krypto-Land

Unabhängige Audits sind im Krypto-Ökosystem von großer Bedeutung. Im Laufe des Jahres haben sich mehrere Plattformen dafür entschieden, Prämien an White-Hat-Hacker zu zahlen, die potenzielle Schwachstellen in ihrem Code oder ihren Smart Contracts melden.

Mitte Februar z. Coinbase bezahlt „das größte Kopfgeld in seiner Geschichte“ (250,000 US-Dollar) an einen Hacker namens „Tree of Alpha“, weil er sie vor einem Milliardenverlust aufgrund eines Fehlers in der „Advanced Trading“-Funktion bewahrt hat.

Zu dieser Zeit war Tree of Alpha dankbar für die Zahlung, die besagte, dass sie ihm im Ruhestand gute Dienste leisten könnte; Wie Riptide bemerkte er jedoch, dass „ein höheres Kopfgeld klug gewesen wäre, um mehr Grey Hats davon abzuhalten, Schwachstellen auszunutzen.“

Auch Jay „Saurik“ Freeman – der mit dem dezentralen VPN-Protokoll Orchid arbeitet und eine Legende in der ist iOS-Jailbreak-Community-über 2 Millionen US-Dollar erhalten für die Meldung einer Schwachstelle in Optimism, einer „Layer-2-Skalierungslösung“ für Ethereum.

SONDERANGEBOT (gesponsert)

Binance Free $100 (exklusiv): Benutze diesen Link um sich zu registrieren und im ersten Monat $100 gratis und 10% Rabatt auf die Gebühren für Binance Futures zu erhalten (AGB).

PrimeXBT Sonderangebot: Benutze diesen Link um sich zu registrieren und den POTATO50-Code einzugeben, um bis zu $7,000 auf Ihre Einzahlungen zu erhalten.

Quelle: https://cryptopotato.com/arbitrum-rewards-hacker-with-400-eth-for-detecting-a-critical-400m-vulnerability/