Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als Forscher mit einem Hintergrund in Cybersicherheit und Blockchain-Technologie bin ich immer auf der Suche nach neuen Schwachstellen und potenziellen Bedrohungen in dezentralen Finanzprotokollen (DeFi). Die jüngste Entdeckung einer Wiedereintrittsschwachstelle in Curve Finance durch den pseudonymen Forscher Marco Croc von Kupia Security war sowohl faszinierend als auch besorgniserregend.


Als Sicherheitsanalyst habe ich kürzlich eine erhebliche Schwachstelle in Kryptowährungsprotokollen entdeckt, die es Hackern zuvor ermöglicht hat, große Geldsummen zu stehlen. Für meine Entdeckung wurde ich mit einem Kopfgeld von 250.000 Dollar belohnt.

Ein Cybersicherheitsexperte namens Marco Croc, der unter einem Pseudonym bei Kupia Security arbeitet, hat eine Sicherheitslücke, insbesondere ein Wiedereintrittsproblem, in der dezentralen Finanzplattform (DeFi) namens Curve Finance entdeckt.

In einer kürzlichen Diskussion im X-Forum stieß ich auf einen aufschlussreichen Beitrag, in dem jemand den Mechanismus eines Fehlers darlegte, der ausgenutzt werden könnte, um Bilanzzahlen zu verzerren und Gelder aus Liquiditätspools abzuschöpfen.

Marco Croc brachte erhebliche Sicherheitsbedenken im System von Curve Finance ans Licht, die das Team ernst nahm und eine umfassende Prüfung durchführte. Als Ergebnis dieser Entdeckung gewährte Curve Finance Marco Croc die höchste Bug-Bounty-Belohnung von 250.000 US-Dollar.

Curve Finance belohnt den Entwickler mit 250.000 US-Dollar für die Entdeckung einer Reentry-Schwachstelle

Basierend auf der Einschätzung von Curve Finance wurde das Risiko als „nicht übermäßig bedrohlich“ eingestuft. Sie waren zuversichtlich, dass sie im Falle eines solchen Vorfalls die gestohlenen Vermögenswerte zurückerhalten könnten.

Das Protokoll warnte davor, dass selbst ein geringfügiger Sicherheitsvorfall erheblichen Alarm ausgelöst haben könnte. oder Das Protokoll deutete darauf hin, dass ein Sicherheitsvorfall, unabhängig von seiner Größe, potenziell erhebliche Besorgnis erregen könnte.

Kürzlich gelang es Curve Finance, sich zu erholen, nachdem es im Juli einen erheblichen Verlust von 62 Millionen US-Dollar durch Hackerangriffe erlitten hatte. Um die Normalität wiederherzustellen, stimmte die dezentrale Finanzplattform (DeFi) ab und stimmte zu, Liquiditätsanbieter (LPs) für Vermögenswerte im Wert von 49,2 Millionen US-Dollar zu entschädigen.

Curve Finance belohnt den Entwickler mit 250.000 US-Dollar für die Entdeckung einer Reentry-Schwachstelle

Laut On-Chain-Aufzeichnungen haben etwa 94 % der Token-Inhaber der Verteilung von Token im Wert von rund 49,2 Millionen US-Dollar zugestimmt, um die Verluste von Curve, JPEG‚d (JPEG), Alchemix (ALCX) und Metronome auszugleichen (MET)-Pools.

Gemäß dem Vorschlag von Curve wird der Community-Pool CRV-Token zum Curve DAO beitragen. Der Gesamtbetrag berücksichtigt die nach dem Vorfall wiedererlangten Token.

Im vorliegenden Vorschlag werden die berechneten Werte für ETH (ETH), CRV und die zu verteilende Summe dargestellt. Speziell:

Ein Hacker nutzte eine Schwachstelle in bestimmten Editionen der stabilen Pools von Vyper aus, insbesondere in den Versionen 0.2.15, 0.2.16 und 0.3.0. Durch diese Schwachstelle waren diese Iterationen Wiedereintrittsangriffen ausgesetzt.

Weiterlesen

2024-05-01 13:37