Web3 研究人员因识别关键 Evmos 区块链漏洞而获得 Cosmos Network 的 150,000 美元漏洞赏金
一名 Web3 安全研究人员从 Cosmos Network 获得了 150,000 美元,因为他发现了一个可能导致 Evmos 区块链及其所有去中心化应用程序停止运行的严重错误。
一位 Web3 安全研究人员发现了一个可能导致 Evmos 区块链及其所有去中心化应用程序 (DApp) 停止运行的严重错误后,从 Cosmos 网络中赚取了 150,000 美元。
据 Twitter 上化名 jayjonah.eth 的研究人员称,该漏洞是作为加密漏洞赏金的一部分被发现的。这些赏金激励开发人员和研究人员帮助识别系统中的错误和漏洞。
“我决定参加 Evmos 错误赏金计划并开始阅读 Evmos 轻客户端规范,”jayjonah.eth 解释道。
他在文档中找到了这样的一段内容:
“通常,这些地址是模块帐户。如果这些地址收到的资金超出了状态机的预期规则,则不变量可能会被破坏,并可能导致网络停止。”Evmos 写道。
根据 jayjonah.eth 的说法,该条款表明,如果用户将资金发送到模块账户,可能会导致区块链崩溃。然后,他通过向模块帐户发送资金来测试这一点。
“此时,不再产生任何区块,并且链条已完全停止。这破坏了 Evmos 区块链以及基于其构建的所有 DApp。”他写道。
然后,他向 Evmos 团队报告了自己的发现,该团队因发现关键错误而奖励他 150,000 美元。这标志着该级别错误所获得的最高奖项。
“他们确认了该错误,并奖励我 150,000 美元来奖励我发现关键错误。这是 Evmos 漏洞赏金计划中针对严重漏洞授予的最高奖项。”jayjonah.eth 写道。
然而,尽管金额很大,研究人员还是淡化了发现该错误的难度,并将其描述为“唾手可得的果实”。
“这个错误实际上很容易找到,并且是 Web3 中容易找到的成果的一个很好的例子,”他指出。
“这也是一个很好的提醒,即使是大型项目也可能存在容易被忽视的简单错误。”
他补充说,该错误凸显了彻底阅读文档的重要性,并感谢 Evmos 团队的合作。
“作为一名安全研究人员,这个错误教会了我一些重要的事情。第一个,也是最明显的,就是始终彻底阅读您正在调查的项目的文档,”
-jayjonah.eth
以上是Web3 研究人员因识别关键 Evmos 区块链漏洞而获得 Cosmos Network 的 150,000 美元漏洞赏金的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

快速导读:11月8日消息,币安区域市场总负责人RichardTeng在币安的旗舰活动伊斯坦布尔币安区块链周中宣布推出自我托管的币安Web3钱包,旨在提供用户简单、安全、一站式的Web3体验。该钱包嵌入在币安App中,为用户提供无需复杂注册或担忧助记词丢失的方式,探索Web3世界。用户可以方便地进行多种代币兑换、访问各种DApp、快速转账资金,并利用加密货币赚取收益。币安,全球领先的区块链生态系统和虚拟资产交易所,近日推出了一款名为币安Web3钱包的产品。该钱包旨在满足用户对简单、方便和安全的We

Web3.0是指第三代互联网,协议互联网,核心为:用户创造、用户所有、用户控制、协议分配利益,利用区块链的协议创造与自动执行的技术,即通过智能合约,权利与价值的分配协议可以不通过第三方,即得到高效、准确、可信的执行,并且全过程可审计。

2024年第二季度,Web3领域的用户参与度达到了一个新的高峰,每日独立活跃钱包(dUAW)的数量平均达到了1000万个,相较于上一季度,这一数字实现了40%的显着增长。根据区块链分析平台DappRadar7月4日发布的报告中指出,去中心化应用程序(DApp)行业在多个方面都经历了前所未有的扩张,整体展现出积极的增长态势。社交dApp和NFT市场增长显着在2024年第二季度,社交去中心化应用(dApp)和NFT市场表现出色,成为该季度的显着增长点。社交dApp的用户活跃度增长尤为显着,dUAW同

Web3 作为互联网的新阶段,建立在区块链的去中心化基础之上。公链作为 Web3 的底层架构,提供了安全且透明的数据记录和管理方式。其中,以太坊因其智能合约平台而备受瞩目,而币安智能链则以高性能和低成本交易着称。波卡是一个多链网络,促进了区块链之间的连接和通信。索拉纳以其快速的可扩展交易而闻名,而卡尔达诺则以其学术支持的安全性及可扩展性备受认可。

Web3是一个以区块链为底层技术的去中心化系统,Web3又称Web3.0是第三代互联网,也是一个基于区块链技术的去中心化系统,其核心是利用区块链技术、加密货币、非同质化代币(NFT)将权利交还给用户。而随着Web3迎来热议,Web3概念币种也随之受到大量的关注,其中最关心的就是Web3概念龙头币有哪些?根据资料分析来看,龙头币主要是DOT、FIL以及GPRT,除了龙头币,投资者对Web3概念哪些最有潜力?也很关心,接下来小编就为大家详细说一说。 Web3概念龙头币有哪些? Web3概念龙头币有DOT

3月5日,CertiK安全团队发现OrdiZK精心策划了一场退出骗局。在这起事件中,诈骗者使用了囤积交易手续费、恶意抛售以及滥用管理权等方式窃取了约140万美元用户资金。该事件是2024年发生的第6起退出骗局。迄今为止,2024年退出骗局造成的总损失已超过6400万美元。事件概况OrdiZK声称自己是以太坊网络和比特币网络之间的隐私跨链桥。据他们已删除的公告称,他们还声称可以实现Solana和Avalanche等其他网络之间的跨链操作。该项目的部署者已经建立了两个OZK代币合约和多个质押合约。初

随着我们成为 Web3 领域的教育、娱乐、游戏和交易的终极平台,这一演变标志着新的篇章。

Web3 是互联网发展的第三阶段,旨在将控制权从中心化实体转移到去中心化的、由社区拥有的平台。它利用了区块链技术、代币化和社区治理等关键原则,赋予用户拥有和控制自己数据和在线活动的权利。Web3 项目通过社区投票和提案管理,确保平台的发展符合用户的利益。与 Web2 相比,Web3 更安全、透明、公平和开放,为开发人员提供了构建不受中介限制的新应用程序和服务的潜力。