Ein Sicherheitsforscher, bekannt als „jayjonah.eth“ und verbunden mit dem Sicherheitsunternehmen Spearbit, hat eine große Belohnung von 150.000 US-Dollar erhalten, nachdem er eine kritische Schwachstelle in der Evmos-Blockchain identifiziert hatte. Dieser Fund, der durch eine präzise Analyse der Cosmos Network-Dokumentation gemacht wurde, stellt einen wichtigen Erfolg für das Evmos Bug Bounty-Programm dar, das seit November 2022 aktiv ist.

Kritische Bugs manchmal überraschend einfach

In einem Blogbeitrag vom 28. Oktober teilt der Forscher seine Entdeckungen. Durch die genauere Untersuchung eines Konzepts über „Modul-Konten“ in der Cosmos-Dokumentation entdeckte er, dass bestimmte Modul-Konten innerhalb der Blockchain schwerwiegende Folgen haben können, wenn sie außerhalb der üblichen Netzwerkrichtlinien Gelder erhalten. In einer Testumgebung prüfte jayjonah.eth diese Hypothese und bestätigte, dass das Senden von Geldern an Modul-Konten die Blockproduktion vollständig stoppt, was das Netzwerk lahmlegt und alle damit verbundenen dezentralen Anwendungen (DApps) zum Stillstand bringt.

„Die kritischsten Bugs sind manchmal überraschend einfach“, erklärte jayjonah.eth, der damit die höchste Belohnung im Evmos-Programm erhielt. Er ermutigt Sicherheitsforscher, regelmäßig Dokumentationen zu durchsehen, da darin manchmal versteckte Schwachstellen ans Licht kommen.

Bug Bounty-Programme spielen zunehmend entscheidende Rolle

Bug Bounty-Programme spielen eine immer wichtigere Rolle bei der Risikominimierung von Cyberangriffen und der Reduzierung finanzieller Schäden durch Hacks. So gelang es dem Yield-Protokoll im September, nach erfolgreichen Verhandlungen mit einem Hacker fast 5 Millionen US-Dollar an gestohlener Krypto zurückzubekommen.

Die Entdeckung von jayjonah.eth unterstreicht die Wirksamkeit von Bug Bounty-Programmen im Blockchain-Sektor. Solche Programme helfen Projekten, Sicherheitslücken frühzeitig zu identifizieren und Cyberbedrohungen zu reduzieren, wodurch Blockchain-Projekte für ihre Nutzer sicherer und robuster werden.

Zehntausende Server für weltweiten Angriff auf Krypto-Wallets missbraucht

Zehntausende Server für weltweiten Angriff auf Krypto-Wallets missbraucht

Zehntausende Server für weltweiten Angriff auf Krypto-Wallets missbraucht
Kryptonutzer verliert 5.000 Dollar nach Hotelaufenthalt durch raffinierte Cyberattacke
Hacker verschiebt erneut 1.000 Ethereum über Aave und Tornado Cash
Mehr Hack news

Meist gelesen

Was passiert mit dem XRP-Kurs, wenn Ripple zur echten Bank wird?
DeepSeek AI prognostiziert XRP-Kurs bis Ende 2026
‚XRP unter 2 Dollar ist einer der größten Segen unserer Zeit‘
Newsbit
Im Store anzeigen
Siehe