Ein Sicherheitsforscher, bekannt als „jayjonah.eth“ und verbunden mit dem Sicherheitsunternehmen Spearbit, hat eine große Belohnung von 150.000 US-Dollar erhalten, nachdem er eine kritische Schwachstelle in der Evmos-Blockchain identifiziert hatte. Dieser Fund, der durch eine präzise Analyse der Cosmos Network-Dokumentation gemacht wurde, stellt einen wichtigen Erfolg für das Evmos Bug Bounty-Programm dar, das seit November 2022 aktiv ist.
Kritische Bugs manchmal überraschend einfach
In einem Blogbeitrag vom 28. Oktober teilt der Forscher seine Entdeckungen. Durch die genauere Untersuchung eines Konzepts über „Modul-Konten“ in der Cosmos-Dokumentation entdeckte er, dass bestimmte Modul-Konten innerhalb der Blockchain schwerwiegende Folgen haben können, wenn sie außerhalb der üblichen Netzwerkrichtlinien Gelder erhalten. In einer Testumgebung prüfte jayjonah.eth diese Hypothese und bestätigte, dass das Senden von Geldern an Modul-Konten die Blockproduktion vollständig stoppt, was das Netzwerk lahmlegt und alle damit verbundenen dezentralen Anwendungen (DApps) zum Stillstand bringt.
„Die kritischsten Bugs sind manchmal überraschend einfach“, erklärte jayjonah.eth, der damit die höchste Belohnung im Evmos-Programm erhielt. Er ermutigt Sicherheitsforscher, regelmäßig Dokumentationen zu durchsehen, da darin manchmal versteckte Schwachstellen ans Licht kommen.
Bug Bounty-Programme spielen zunehmend entscheidende Rolle
Bug Bounty-Programme spielen eine immer wichtigere Rolle bei der Risikominimierung von Cyberangriffen und der Reduzierung finanzieller Schäden durch Hacks. So gelang es dem Yield-Protokoll im September, nach erfolgreichen Verhandlungen mit einem Hacker fast 5 Millionen US-Dollar an gestohlener Krypto zurückzubekommen.
Die Entdeckung von jayjonah.eth unterstreicht die Wirksamkeit von Bug Bounty-Programmen im Blockchain-Sektor. Solche Programme helfen Projekten, Sicherheitslücken frühzeitig zu identifizieren und Cyberbedrohungen zu reduzieren, wodurch Blockchain-Projekte für ihre Nutzer sicherer und robuster werden.
Kryptoplattform nach Diebstahl von 20 Bitcoin gestoppt
Ein Hacker kombinierte sechs Schwachstellen und stahl 20 Bitcoin sowie weitere Kryptowerte von Maya Protocol. Das Cross-Chain-Netzwerk steht vollständig still.
Harmony setzt Blockchain nach Hack zurück – 109.000 Transaktionen verschwinden
Harmony hat seine Blockchain nach einem Exploit zurückgesetzt. Dadurch verschwanden mehr als 109.000 Transaktionen; auch unbeteiligte Nutzer sind von dem Eingriff betroffen.
Schwere Mac-Sicherheitslücke ausgenutzt: Rechner für Kryptomining gekapert
Hacker nutzen eine gravierende Sicherheitslücke bei Apple aus, um Macs zu übernehmen und Monero zu minen. Nutzern wird dringend geraten, ihre Systeme umgehend zu aktualisieren.
Meist gelesen
Ehemaliger ASML-Forscher bringt China bei entscheidender EUV-Lichtquelle voran
China kommt eigenen EUV-Chipmaschinen dank eines früheren ASML-Wissenschaftlers näher – doch ASML bleibt vorerst vorn.
So viel XRP braucht man für einen Platz unter den größten Haltern
Die aktualisierte XRP Rich List zeigt, wie die Coins verteilt sind und wie viel XRP die größten Konten derzeit halten.
Gefallenes KI-Wunderkind investiert 400 Millionen Dollar in ASML-Rivalen
Der ASML-Rivale Source Foundry erhielt in dieser Woche 400 Millionen Dollar von einem 24-Jährigen, der mit seinem Fonds gerade zwei Drittel verloren hat.
