<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    破紀錄!LayerZero 推出價值 1500 萬美金的加密漏洞賞金計劃

    VSole2023-05-22 09:37:38

    LayerZero Labs 在 Immunefi 平臺上推出了漏洞賞金計劃,為關鍵的智能合約和區塊鏈漏洞提供最高 1500 萬美元的獎勵,這一數字在加密領域創下了新紀錄。

    LayerZero Labs 是 LayerZero 區塊鏈消息傳遞協議的創建者,該協議可實現跨 30 個不同區塊鏈的安全通信。

    自 2022 年 3 月推出以來,LayerZero 促進了 1000 萬條消息的交換,目前價值 30 億美元。

    LayerZero漏洞賞金計劃將根據安全研究人員發現的嚴重程度和受影響的區塊鏈向安全研究人員發放獎勵。

    嚴重程度的調查結果將被視為導致永久鎖定、丟失或盜竊用戶資金的漏洞,或導致永久拒絕服務 (DoS) 的攻擊。

    治理投票結果操縱和修改 LayerZero 默認設置將被視為高嚴重性問題。

    不會給攻擊者帶來利潤但仍會對 LayerZero 協議的用戶造成傷害的攻擊將被歸類為中等嚴重程度的發現。

    收入最高的類別是第 1 組,這是針對影響 Ethereum、BNB Chain、Avalanche、Polygon、Arbitrum、Optimism 和 Fantom 的嚴重錯誤。

    • 有關第 1 組嚴重漏洞的調查結果的報酬在 250,000 美元到 15,000,000 美元之間。
    • 高嚴重性缺陷的賠償金額在 25,000 美元到 250,000 美元之間。
    • 中等嚴重程度的漏洞將支付 10,000 至 25,000 美元
    • 低嚴重性問題的賠付范圍仍然很可觀,為 1,000 美元到 10,000 美元

    對于涉及 LayerZero 支持的所有其他區塊鏈的第 2 組,關鍵發現的最高支付額為 1,500,000 美元,高嚴重性缺陷為 25,000 美元,中度缺陷為 10,000 美元,低影響缺陷為 5,000 美元。

    所有支付將由 LayerZero Labs 直接處理,通過電匯或 USDC、USDT 和 BUSD 以法定貨幣美元完成。

    要使提交被視為有效,需要一個概念驗證 (PoC) 示例來證明攻擊的實際可行性。

    此外,要獲得獎勵,漏洞賞金獵人必須通過 KYC 并通過 OFAC 篩選,以確認他們沒有在外國資產控制辦公室的特別指定國民名單上受到制裁。

    漏洞區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    區塊技術具有去中心化、可追溯性和去信任化等特性,已被廣泛應用于諸多領域。然而,人們往往忽略區塊自身的安全問題,較少有相關問題研究及解決方案的成果。文章著重剖析區塊所受安全威脅問題并提出其安全保護措施,從技術風險、內容風險等不同視角闡釋區塊所受的安全攻擊,在多個層面給出了區塊的安全保護機制,尤其對日蝕攻擊防御中IP地址信用評價模型進行了思索。
    所有支付將由 LayerZero Labs 直接處理,通過電匯或 USDC、USDT 和 BUSD 以法定貨幣美元完成。
    在過去的一年里,網絡安全領域的漏洞頻頻攀升至新高峰。安全研究巨頭Qualys在其《2023年網絡威脅安全回顧》報告中指出,全球范圍內披露的計算機漏洞數量高達26447個,這一數字在歷史橫軸上刻下了新的紀錄——較之上一年的25050個漏洞,同比激增了5.2%。
    旨在保護加密投資者的流行數字簽名方案中的錯誤允許攻擊者竊取私鑰,從而獲得對數字錢包的完全訪問權限。
    Check Point研究人員在Everscale區塊錢包中發現安全漏洞,可以竊取用戶加密貨幣。 Ever Surf Ever Surf是一個跨平臺的消息應用,一個區塊瀏覽器,也是Everscale區塊的加密貨幣錢包。使用React Native開發框架編寫,同時上傳到了Google Play Market和Apple Store應用市場。同時,還有一個可運行在任意平臺的Ever Su
    今年4月,美國衛生和公眾服務部對針對醫療生態系統開展攻擊的勒索集團發出了警告。為醫療領域“保駕護航” 區塊是一種跟蹤交易的安全技術。及時更新、廣泛共享的區塊數據使醫藥制造商、藥店、買家、監管部門等多方都能實時觀察數據流動,加強藥品監管,阻止假藥進入市場。雖然區塊技術看起來令人望而卻步,但通過提供更高的安全性、透明度和完整性,區塊技術在改變醫療行業方面具有巨大潛力。
    當地時間8月2日晚間,區塊行業遭遇了一次行業重創。據科技媒體TechCrunch報道,若干名攻擊者“抄底”了上萬個加密錢包,錢包內有價值上億美元的代幣。據了解遭受攻擊的加密錢包包括Phantom、Slope和TrustWallet等。涉及到的幣種除了SOL、SPL和其他基于Solana(公)的代幣以外,還有USDC、USDT、BTC、ETH等主流幣和穩定幣。
    上分析公司Chainalysis在跨橋Nomad發生漏洞事故后統計,今年為止已經有20億美元從跨橋中被盜,共13起事件。Chainalysis估計北韓黑客今年已經竊取近10億美元的加密貨幣,都是通過跨橋與DeFi協議,然而南韓政府統計北韓的官方出口收入才只有8,900萬美元。
    當前,區塊技術已成為與人工智能、子信息、物聯網同等重要, 并可能產生顛覆性影響的新一代信息技術,是一座未探明儲量的金礦。同其他新興技術產生后必然應用于軍事領域一樣,近年來世界發達國家軍隊紛紛探索區塊的軍事應用,以期在新一輪軍事革命大潮中占據先機。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类