Ein Sicherheitsforscher, bekannt als „jayjonah.eth“ und verbunden mit dem Sicherheitsunternehmen Spearbit, hat eine große Belohnung von 150.000 US-Dollar erhalten, nachdem er eine kritische Schwachstelle in der Evmos-Blockchain identifiziert hatte. Dieser Fund, der durch eine präzise Analyse der Cosmos Network-Dokumentation gemacht wurde, stellt einen wichtigen Erfolg für das Evmos Bug Bounty-Programm dar, das seit November 2022 aktiv ist.

Kritische Bugs manchmal überraschend einfach

In einem Blogbeitrag vom 28. Oktober teilt der Forscher seine Entdeckungen. Durch die genauere Untersuchung eines Konzepts über „Modul-Konten“ in der Cosmos-Dokumentation entdeckte er, dass bestimmte Modul-Konten innerhalb der Blockchain schwerwiegende Folgen haben können, wenn sie außerhalb der üblichen Netzwerkrichtlinien Gelder erhalten. In einer Testumgebung prüfte jayjonah.eth diese Hypothese und bestätigte, dass das Senden von Geldern an Modul-Konten die Blockproduktion vollständig stoppt, was das Netzwerk lahmlegt und alle damit verbundenen dezentralen Anwendungen (DApps) zum Stillstand bringt.

„Die kritischsten Bugs sind manchmal überraschend einfach“, erklärte jayjonah.eth, der damit die höchste Belohnung im Evmos-Programm erhielt. Er ermutigt Sicherheitsforscher, regelmäßig Dokumentationen zu durchsehen, da darin manchmal versteckte Schwachstellen ans Licht kommen.

Bug Bounty-Programme spielen zunehmend entscheidende Rolle

Bug Bounty-Programme spielen eine immer wichtigere Rolle bei der Risikominimierung von Cyberangriffen und der Reduzierung finanzieller Schäden durch Hacks. So gelang es dem Yield-Protokoll im September, nach erfolgreichen Verhandlungen mit einem Hacker fast 5 Millionen US-Dollar an gestohlener Krypto zurückzubekommen.

Die Entdeckung von jayjonah.eth unterstreicht die Wirksamkeit von Bug Bounty-Programmen im Blockchain-Sektor. Solche Programme helfen Projekten, Sicherheitslücken frühzeitig zu identifizieren und Cyberbedrohungen zu reduzieren, wodurch Blockchain-Projekte für ihre Nutzer sicherer und robuster werden.

Schwachstelle in MediaTek-Chips ermöglichte Diebstahl von Krypto-Seedphrases

Schwachstelle in MediaTek-Chips ermöglichte Diebstahl von Krypto-Seedphrases

Schwachstelle in MediaTek-Chips ermöglichte Diebstahl von Krypto-Seedphrases
Bonk.fun-Domain gehackt: Angreifer versuchen Solana-Wallets zu leeren
Trust Wallet führt neuen Schutz gegen zunehmende Krypto-Betrügereien ein
Mehr Hack news

Meist gelesen

Ripple-CEO: Geduldige XRP-Investoren könnten in fünf Jahren gut dastehen
Dieses Modell sagte jeden Bitcoin-Tiefpunkt korrekt voraus: Das sagt es jetzt
Wo könnte der XRP-Kurs in einem Jahr stehen laut ChatGPT, Claude und Grok?
Newsbit
Im Store anzeigen
Siehe