White hat hacker får $75 000 belöning för att ha upptäckt bugg på Polygon (MATIC)

White hat hacker får $75 000 belöning för att ha upptäckt bugg på Polygon (MATIC)
Ali Raza
22 feb. 2022, 16:15 EM
  • En hacker med vit hatt har fått en belöning på $75 000 för att ha upptäckt en bugg på Polygon.
  • Polygon har sedan åtgärdat sårbarheten.
  • Under de senaste månaderna har flera säkerhetsproblem upptäckts på Polygon.

Immunefi har meddelat att Polygon har korrigerat en sårbarhet med "hög allvarlighet" på Polygon-nätverket (MATIC/USD). Sårbarheten kunde ha orsakat enorma förluster uppgående till miljarder dollar.

Immunefi är en bug-bounty-plattform och den används av protokoll för att betala cybersäkerhetsföretag och white hat-hackers som upptäcker buggar som kan utnyttjas.

Polygon korrigerar kritisk sårbarhet

Polygon är ett lager två-nätverk som körs på Ethereum-nätverket. En rapport från Immunefi säger att felet upptäcktes den 15 januari av Niv Yehezkel, en hackare med vita hattar. Felet skulle ha gjort det möjligt för en hotaktör att infiltrera nätverket och starta en serie attacker. Angriparen kunde "tömma alla pengar från insättningsansvarig, engagera sig i obegränsade uttag, DOS {Denial-of-Service attack] och mer."

White hat-hackeren har fått en belöning på $75 000 för att ha rapporterat sårbarheten. Ett inlägg på Twitter sa att om denna bugg hade utnyttjats skulle den ha riskerat miljarder dollar. För att utnyttja buggen behövde angriparen uppfylla tre specifika krav. Men om de gjorde det kunde de ta ut alla tokens från insättningshanteraren.

Rapporten lade till,

Chief technology officer på Immunefi, Duncan Townsend, sa att felet inte satte pengarna på spel eftersom det inte kunde utnyttjas. Townsend sa också att belöningen var ett "generöst" erbjudande.

Polygon är ett av de största blockkedjenätverken på marknaden, med mer än 4,17 miljarder dollar i totalt värde låst (TVL). Polygon har vuxit avsevärt och stöder nu några av de ledande projekten i lager 2 som Arbitrum och Optimism. Nätverket säkrade 450 miljoner dollar i en finansieringsrunda ledd av riskkapitalbolaget Sequoia.

Sårbarheter på polygon

Polygon-nätverket har drabbats av flera säkerhetsintrång tidigare. I december lyckades en angripare stjäla MATIC-tokens till ett värde av 1,6 miljoner dollar på grund av en stor bugg. Nätverket undvek ytterligare förluster på 20 miljarder dollar genom att korrigera felet.

I oktober lappade Polygon ytterligare ett stort som kunde ha lett till förluster på cirka 850 miljoner dollar.