video thumb

پرداخت بزرگترین پاداش گزارش باگ تاریخ توسط پالی‌گان

گرهارد واگنر (Gerhard Wagner)، هکر کلاه سفید بعد از آنکه راه حلی برای یک باگ احتمالی پر هزینه پیشنهاد داد، از طرف شرکت پالی‌گان (Polygon) 2 میلیون دلار دریافت کرد. یک سرویس امنیتی که در گزارش اشکالات پروژه‌های مالی غیرمتمرکز کمک می‌کند، اعلام کرد که پل پلاسمای شبکه پالی‌گان در معرض خطر از دست دادن ۸۵۰ میلیون دلار توسط یک هکر آگاه به این موضوع است.

این باگ اجازه می‌داد تا هکر بتواند تراکنش‌های سوخته خود را ۲۲۳ بار از پل خارج کرده و مبلغی مانند ۴۵۰۰ دلار را به ۱ میلیون دلار تبدیل کند. البته هکر باید بتواند حداقل با ۳٫۸ میلیون دلار شروع به کار کند تا بتواند مبلغ ۸۵۰ میلیون دلار را از پل خارج کند.

به دنبال گزارش اولیه واگنر در ۵ اکتبر، پالی‌گان موافقت کرد که تمام مبلغ جایزه (۲ میلیون دلار) را جهت رفع این باگ پرداخت کند. بر اساس پلتفرم پالی‌گان، به نظر می‌رسد که این اشکال حتی پس از تست هم وجود داشته و وارد شبکه اصلی شده است، همچنین گفته می‌شود که این بالاترین پاداشی است که در تاریخ امنیت شبکه به هکر کلاه سفید پرداخت شده است.

واگنر حدس می‌زند که این اشکال ممکن است به دلیل استفاده از کد دیگران و عدم درک ۱۰۰ درصدی از کارکرد آن باشد. وی افزود که راه حل اجرا شده کاملا عالی نبود اما مطمئنا باگ برطرف شده است. قبل از پاداش ۲ میلیون دلاری این هکر کلاه سفید، بزرگترین پاداش مربوط به برنامه نویس، الکساندر شلیندواین بود که در ماه سپتامبر یک باگ در پروتکل Belt Finance کشف کرد و ۱٫۰۵ میلیون دلار جایزه دریافت کرد.

این اولین باری نیست که این شبکه پرحاشیه مورد حمله هکرها قرار گرفته است، تیم پالی‌گان می‌گوید که این هکر کلاه سفید هیچ مبلغی از کاربران سو استفاده نکرده و باگ را برطرف کرده است. آنها در ادامه نوشته‌اند: “هیچ سرمایه‌ای از بین نرفته است، بیایید Web 3.0 را در برابر چنین حملاتی مقاوم‌تر کنیم.”