Haker z białego kapelusza narzeka na nagrodę Arbitrum po uratowaniu sieci przed stratą w wysokości 475 milionów dolarów

Riptide, haker z białym kapeluszem, który odkrył lukę w Arbitrum, napisał na Twitterze, że jego znalezisko kwalifikuje się do maksymalnej nagrody w wysokości 2 milionów dolarów zamiast 400 ETH. (53,000 XNUMX $) nagroda, którą otrzymał.

Narzędzie do skalowania Ethereum Arbitrum uniknęło wielomilionowego włamania po tym, jak haker zauważył lukę w moście łączącym sieć warstwy 2 z siecią ETH. Luka wpłynęła na sposób przesyłania i przetwarzania transakcji w sieci i umożliwiała złośliwym graczom kradzież wszystkich środków wysyłanych do sieci warstwy 2.

Luka

Stosownie dla hakera z białym kapeluszem, transakcje przychodzące do Arbitrum przez most mogą zostać przejęte przez złośliwych graczy, którzy mogliby ustawić swój adres jako adres odbiorcy.

Riptide kontynuował, że taki exploit mógł pozostać niewykryty przez długi czas, gdyby haker wybrał tylko duże depozyty ETH, lub mógł po prostu z wyprzedzeniem przeprowadzić kolejny duży depozyt ETH.

Biorąc pod uwagę, że największy depozyt na kontrakcie skrzynki odbiorczej w ciągu ostatnich 24 godzin wyniósł 168,000 250 ETH (XNUMX milionów dolarów), wykorzystanie luki mogło doprowadzić do utraty setek milionów.

Nagroda za nagrodę

Podczas gdy Riptide początkowo chwalił Arbitrum za nagrodę 400 ETH, haker z białego kapelusza napisał później na Twitterze, że jego praca zasługuje na maksymalną nagrodę w wysokości 2 milionów dolarów.

Riptide powiedziany:

„Chodzi mi o to, że jeśli opublikujesz nagrodę w wysokości 2 mm — bądź gotów zapłacić, gdy jest to uzasadnione. W przeciwnym razie powiedz, że maksymalna nagroda to 400 ETH i skończ z tym. Hakerzy obserwują, które projekty się opłacają, a które nie. IMO nie jest dobrym pomysłem, aby zachęcać białego kapelusza do przejścia na czarnego.

Nowe komentarze Riptide pojawiły się po tym, jak użytkownik Twittera pokazał, że most został niedawno wykorzystany do przekazania ponad 400 milionów dolarów.

Tymczasem exploity mostowe są obecnie jednym z największych problemów bezpieczeństwa w branży kryptograficznej. Ataki na mosty doprowadziły do od prawie 1 miliarda dolarów tylko w ubiegłym roku.

Źródło: https://cryptoslate.com/white-hat-hacker-grumbles-over-arbitrum-bounty-reward-after-saving-network-from-475m-loss/