Aurora Ethereum płaci atakującym 2 miliony dolarów za błąd

Ethereum’s Aurora

  • Aurora oferuje dwóm hakerom nagrodę w wysokości 2 milionów dolarów za zidentyfikowanie luk.
  • Aurora to rozwiązanie pomostowe Etheruam dla protokołu NEAR.
  • Programy bug bounty mogą skutecznie eliminować z gry złych aktorów.

Programy Bug Bounty mogą wyrzucić złych aktorów

Ponieważ świat staje się cyfrowy, cyberataki stają się coraz częstsze na całym świecie. Deweloperzy są zobowiązani do ciągłego monitorowania ekosystemów, aby zrozumieć luki w zabezpieczeniach i je naprawić. Programy bug bounty pozostają jednym z najskuteczniejszych sposobów radzenia sobie z takimi problemami. Niedawno rozwiązanie pomostowe oparte na Ethereum, Aurora, zaoferowało kilku hakerom nagrodę za błąd w wysokości 2 milionów dolarów.

Obaj hakerzy otrzymają równą kwotę wypłacaną liniowo w ciągu 1 roku. Osoby atakujące znalazły kilka istotnych luk w rozwiązaniu pomostowym. W marcu 2022 r. Ethereumoparty na Ronin Bridge zbudowany dla Axie Infinity został zhakowany, co czyni go drugim największym napadem na kryptowaluty w historii.

Programy te pomagają w identyfikacji głównych luk w zabezpieczeniach, które stanowią istotny problem dla każdej sieci. Jedną z podstawowych korzyści pozostaje eliminacja czasochłonnych procesów, takich jak testy penetracyjne. Użytkownicy muszą przejść długie podejście od przygotowania do wykonania.

Według raportu z 2019 r. trzech na czterech Amerykanów zostało dotkniętych jakimś cyberprzestępczym hackiem. A 93% tych ataków było tak łatwych, że atakujący uzyskał je w ciągu kilku minut. Cyberhacki mogą wyrządzić poważne szkody finansowe, ale to nie to. Ci przestępcy mają na uwadze różne plany.

Jednym ze słynnych hacków pozostaje Cyber ​​Attack SolarWinds. Szkodliwa grupa weszła do systemu, aby wykorzystać strony internetowe rządu USA. Aktorzy rozpoczęli to wydarzenie w 2019 r., ale wyszli na jaw w 2020 r. Inne wydarzenie obejmuje atak Microsoft Exchange zgłoszony w styczniu 2021 r. Cyberprzestępcy skompromitowali 30,000 250,000 serwerów Microsoft na całym świecie i XNUMX XNUMX na całym świecie.

Innym ciekawym wydarzeniem pozostaje hack Florida Water Supply. Atakujący przejął kontrolę nad stanowym zaopatrzeniem w wodę i zwiększył ilość ługu — wykorzystywanego do uzdatniania wody, ale wyższe poziomy mogą być niebezpieczne — w zakładzie.

Programy bug bounty mogą pomóc organizacjom w tworzeniu solidnych zabezpieczeń sieci. Jako tech sektor kwitnie, podobnie jak liczba aktorów na całym świecie. Lepiej, żeby firmy chwyciły byka za rogi, zanim będzie za późno.

Źródło: https://www.thecoinrepublic.com/2022/09/30/ethereums-aurora-pays-2-million-bug-bounty-to-attackers/