Hacker de chapéu branco recebe recompensa de US$ 75.000 por detectar bug na Polygon (MATIC)

Hacker de chapéu branco recebe recompensa de US$ 75.000 por detectar bug na Polygon (MATIC)
Ali Raza
22 de fev. de 2022, 12:43 PM
  • Um hacker de chapéu branco recebeu uma recompensa de US$ 75.000 por detectar um bug na Polygon.
  • Desde então, a Polygon trabalhar para corrigir suas vulnerabilidades.
  • Nos últimos meses, vários problemas de segurança foram detectados no Polygon.

A Immunefi anunciou que a Polygon corrigiu uma vulnerabilidade de “alta gravidade” na rede Polygon (MATIC/USD). A vulnerabilidade poderia ter causado perdas maciças no valor de bilhões de dólares.

A Immunefi é uma plataforma que recompensa caçadores de bugs e é usada por protocolos para pagar empresas de segurança cibernética e hackers de chapéu branco que detectam bugs que podem ser explorados.

Polygon corrige vulnerabilidade crítica

A Polygon é uma rede de camada dois em execução na rede Ethereum. Um relatório da Immunefi diz que o bug foi detectado em 15 de janeiro por Niv Yehezkel, um hacker de chapéu branco. O bug teria permitido que um agente de ameaças se infiltrasse na rede e lançasse uma série de ataques. O invasor poderia “drenar todos os fundos do gerenciador de depósitos, realizar saques ilimitados, fazer ataques DOS (ataque de negação de serviço) e muito mais”.

O hacker de chapéu branco recebeu uma recompensa de US$ 75.000 por relatar a vulnerabilidade. Um post no Twitter disse que, se esse bug fosse explorado, teria comprometido bilhões de dólares. Para explorar o bug, o invasor precisava atender a três requisitos específicos. No entanto, se o fizessem, eles poderiam retirar todos os tokens do gerenciador de depósito.

O relatório acrescentou,

O diretor de tecnologia da Immunefi, Duncan Townsend, disse que o bug não coloca o dinheiro em risco porque não pode ser explorado. Townsend também disse que a recompensa foi uma oferta “generosa”.

A Polygon é uma das maiores redes blockchain do mercado, com mais de US$ 4,17 bilhões em valor total bloqueado (TVL, em inglês). A Polygon vem crescendo significativamente e agora oferece suporte para alguns dos principais projetos de camada 2, como Arbitrum e Optimism. A rede garantiu US$ 450 milhões em uma rodada de financiamento liderada pela empresa de capital de risco Sequoia.

Vulnerabilidades na Polygon

A rede Polygon sofreu várias violações de segurança no passado. Em dezembro, um invasor conseguiu roubar US$ 1,6 milhão em tokens MATIC devido a um grande bug. A rede evitou perdas adicionais de US$ 20 bilhões corrigindo o bug.

Em outubro, a Polygon corrigiu outro grande que poderia ter levado a perdas de cerca de US$ 850 milhões.