Το Aurora του Ethereum πληρώνει $2 εκατομμύρια bug bounty στους επιτιθέμενους

Ethereum’s Aurora

  • Η Aurora προσφέρει ένα μπόνους σφαλμάτων 2 εκατομμυρίων δολαρίων σε μερικούς χάκερ για τον εντοπισμό κενού.
  • Το Aurora είναι μια λύση γεφύρωσης Etheruam για το πρωτόκολλο NEAR.
  • Τα προγράμματα επιβράβευσης σφαλμάτων μπορούν να εξαλείψουν αποτελεσματικά τους κακούς ηθοποιούς από το παιχνίδι.

Τα προγράμματα επιβράβευσης σφαλμάτων μπορούν να εξουδετερώσουν τους κακούς ηθοποιούς

Καθώς ο κόσμος γίνεται ψηφιακός, οι επιθέσεις στον κυβερνοχώρο έχουν γίνει πιο συνηθισμένες παγκοσμίως. Οι προγραμματιστές πρέπει να παρακολουθούν συνεχώς τα οικοσυστήματα για να κατανοήσουν τα τρωτά σημεία και να τα διορθώσουν. Τα προγράμματα επιβράβευσης σφαλμάτων παραμένουν ένας από τους πιο αποτελεσματικούς τρόπους αντιμετώπισης τέτοιων ζητημάτων. Πρόσφατα, μια λύση γεφύρωσης που βασίζεται στο Ethereum, η Aurora, πρόσφερε δώρο 2 εκατομμυρίων δολαρίων για σφάλματα σε μερικούς χάκερ.

Και οι δύο χάκερ θα λάβουν ίσο ποσό που θα εκταμιευθεί γραμμικά κατά τη διάρκεια του 1 έτους. Οι επιτιθέμενοι βρήκαν κάποια ζωτικά κενά στη λύση γεφύρωσης. Τον Μάρτιο του 2022, Ethereum-Η γέφυρα Ronin που βασίζεται στο Axie Infinity παραβιάστηκε, καθιστώντας την τη δεύτερη μεγαλύτερη ληστεία κρυπτογράφησης στην ιστορία.

Αυτά τα προγράμματα βοηθούν στον εντοπισμό των μεγάλων τρωτών σημείων που αποτελούν ζωτικό ζήτημα για οποιοδήποτε δίκτυο. Ένα από τα βασικά οφέλη παραμένει η εξάλειψη χρονοβόρων διαδικασιών όπως η δοκιμή διείσδυσης. Οι χρήστες καλούνται να περάσουν από μια μακρά προσέγγιση από την προετοιμασία μέχρι την εκτέλεσή του.

Σύμφωνα με μια έκθεση του 2019, τρεις στους τέσσερις Αμερικανούς επλήγησαν από κάποιου είδους χάκ στον κυβερνοχώρο. Και το 93% αυτών των επιθέσεων ήταν τόσο εύκολες, που ο εισβολέας το πήρε μέσα σε λίγα λεπτά. Οι διαδικτυακές εισβολές μπορούν να προκαλέσουν σοβαρή οικονομική ζημιά, αλλά δεν είναι αυτό. Αυτοί οι εγκληματίες έχουν στο μυαλό τους διαφορετικές ατζέντες.

Ένα από τα διάσημα hacks παραμένει το SolarWinds Cyber ​​Attack. Η κακόβουλη ομάδα εισήλθε στο σύστημα για να εκμεταλλευτεί κυβερνητικούς ιστότοπους των ΗΠΑ. Οι ηθοποιοί ξεκίνησαν την εκδήλωση το 2019, αλλά ήρθαν στο φως το 2020. Ένα άλλο συμβάν περιλαμβάνει την επίθεση Microsoft Exchange που αναφέρθηκε τον Ιανουάριο του 2021. Οι εγκληματίες του κυβερνοχώρου παραβίασαν 30,000 διακομιστές της Microsoft παγκοσμίως και 250,000 παγκοσμίως.

Ένα άλλο ενδιαφέρον γεγονός παραμένει το hack του Florida Water Supply. Ο εισβολέας πήρε τον έλεγχο της παροχής νερού της Πολιτείας και αύξησε την ποσότητα αλυσίβας - που χρησιμοποιείται για την επεξεργασία του νερού, αλλά υψηλότερα επίπεδα μπορεί να είναι επικίνδυνα - στο εργοστάσιο.

Τα προγράμματα επιβράβευσης σφαλμάτων μπορούν να βοηθήσουν τους οργανισμούς να δημιουργήσουν ισχυρή ασφάλεια για το δίκτυο. Όπως το tech ο τομέας ανθεί, το ίδιο και ο αριθμός των παραγόντων σε όλο τον κόσμο. Είναι καλύτερα για τις εταιρείες να πάρουν τον ταύρο από τα κέρατα πριν να είναι πολύ αργά.

Πηγή: https://www.thecoinrepublic.com/2022/09/30/ethereums-aurora-pays-2-million-bug-bounty-to-attackers/