Newsbit
Im Store anzeigen
Siehe

Ein Sicherheitsforscher, bekannt als „jayjonah.eth“ und verbunden mit dem Sicherheitsunternehmen Spearbit, hat eine große Belohnung von 150.000 US-Dollar erhalten, nachdem er eine kritische Schwachstelle in der Evmos-Blockchain identifiziert hatte. Dieser Fund, der durch eine präzise Analyse der Cosmos Network-Dokumentation gemacht wurde, stellt einen wichtigen Erfolg für das Evmos Bug Bounty-Programm dar, das seit November 2022 aktiv ist.

Kritische Bugs manchmal überraschend einfach

In einem Blogbeitrag vom 28. Oktober teilt der Forscher seine Entdeckungen. Durch die genauere Untersuchung eines Konzepts über „Modul-Konten“ in der Cosmos-Dokumentation entdeckte er, dass bestimmte Modul-Konten innerhalb der Blockchain schwerwiegende Folgen haben können, wenn sie außerhalb der üblichen Netzwerkrichtlinien Gelder erhalten. In einer Testumgebung prüfte jayjonah.eth diese Hypothese und bestätigte, dass das Senden von Geldern an Modul-Konten die Blockproduktion vollständig stoppt, was das Netzwerk lahmlegt und alle damit verbundenen dezentralen Anwendungen (DApps) zum Stillstand bringt.

„Die kritischsten Bugs sind manchmal überraschend einfach“, erklärte jayjonah.eth, der damit die höchste Belohnung im Evmos-Programm erhielt. Er ermutigt Sicherheitsforscher, regelmäßig Dokumentationen zu durchsehen, da darin manchmal versteckte Schwachstellen ans Licht kommen.

Bug Bounty-Programme spielen zunehmend entscheidende Rolle

Bug Bounty-Programme spielen eine immer wichtigere Rolle bei der Risikominimierung von Cyberangriffen und der Reduzierung finanzieller Schäden durch Hacks. So gelang es dem Yield-Protokoll im September, nach erfolgreichen Verhandlungen mit einem Hacker fast 5 Millionen US-Dollar an gestohlener Krypto zurückzubekommen.

Die Entdeckung von jayjonah.eth unterstreicht die Wirksamkeit von Bug Bounty-Programmen im Blockchain-Sektor. Solche Programme helfen Projekten, Sicherheitslücken frühzeitig zu identifizieren und Cyberbedrohungen zu reduzieren, wodurch Blockchain-Projekte für ihre Nutzer sicherer und robuster werden.

CoinMarketCap dementiert Datenleck: Keine Systeme gehackt, sagt Plattform

CoinMarketCap dementiert Datenleck: Keine Systeme gehackt, sagt Plattform

CoinMarketCap dementiert Datenleck: Keine Systeme gehackt, sagt Plattform
Anthropics Mythos alarmiert Kryptosektor hinsichtlich Sicherheit
Neue macOS-Malware der Lazarus-Gruppe verbreitet sich über gefälschte Meetings
Mehr Hack news

Meist gelesen

XRP-Kursprognose 2026-2030: Analysten erwarten unterschiedliche Entwicklungen
Drei Gründe, warum der XRP-Kurs in den kommenden Monaten explodieren könnte
Warum XRP die 1,50-Dollar-Marke nicht überwindet: Vier Versuche, vier Ablehnungen