Immunefi đình chỉ TrustSec trong bối cảnh tranh chấp tiền thưởng lỗi

Updated: 14/11/2024 at 7:00

Nền tảng tiền thưởng lỗi Web3 Immunefi đã ban hành lệnh đình chỉ 90 ngày đối với công ty bảo mật mũ trắng Trust Security. Quyết định này được đưa ra sau khi Trust Security cáo buộc Immunefi từ chối trả tiền thưởng lỗi vì đã phát hiện ra lỗi nghiêm trọng có khả năng dẫn đến việc đánh cắp tiền.

Vào ngày 12 tháng 11, Trust Security tiết lộ trên X rằng, nhóm của họ đã xác định được một lỗ hổng bảo mật nghiêm trọng có thể đánh cắp tiền trên forked mainnet của một dự án không xác định.

Bằng chứng khái niệm (proof-of-concept) của lỗ hổng đã được chia sẻ với Immunefi, nơi đóng vai trò là trung gian giữa các hacker mũ trắng và dự án để đảm bảo tiền thưởng được trả cho các lỗi xác định đáng tin cậy.

Lỗi nghiêm trọng bị bác bỏ với lý do báo cáo nằm “ngoài phạm vi”

Tuy nhiên, dự án tuyên bố rằng Trust Security đã phát hiện ra một lỗi nằm ngoài phạm vi chi trả, điều này sẽ khiến các hacker mũ trắng không đủ điều kiện nhận tiền thưởng.

Theo Trust, Immunefi đã đưa ra “lập luận vô nghĩa” cùng “khoản tiền thưởng thiện chí khá nhỏ” thay vì phần thưởng đầy đủ cho việc xác định các lỗi nghiêm trọng.

Immunefi đe dọa sẽ cấm vĩnh viễn TrustSec

Immunefi đã bác bỏ các khiếu nại của Trust về khoản thanh toán bất công và ban hành lệnh đình chỉ trong 90 ngày vì “mô tả sai các vấn đề đang được đề cập”. Nền tảng tiền thưởng lỗi cũng đe dọa sẽ cấm vĩnh viễn Trust nếu công ty này tiếp tục vi phạm.

Immunefi vẫn kiên quyết ủng hộ dự án:

“Trong trường hợp này, chúng tôi đồng ý với dự án vì vấn đề này hoàn toàn nằm ngoài phạm vi theo các quy tắc tiêu chuẩn. Dự án đã rất hào phóng khi đưa ra khoản tiền thưởng khuyến khích”.

Tuy nhiên, Trust đã từ chối khoản tiền thưởng thiện chí này, đồng thời nói thêm rằng:

“Chúng tôi thà vạch trần vụ lừa đảo và cảnh báo đến các hacker mũ trắng khác hơn là có thêm một vài đồng lẻ trong túi”.

Ngoài ra, Trust còn kêu gọi tăng cường tính minh bạch và cởi mở:

“Chúng tôi sẽ công khai vì hành vi mờ ám, bí mật mà chúng tôi thấy từ các dự án và một số nền tảng tiền thưởng đi ngược lại với tinh thần của Web3 cũng như cộng đồng hacker mũ trắng”.

Một số thành viên cộng đồng crypto trên X đã đặt câu hỏi về quyết định áp đặt lệnh cấm Trust của Immunefi thay vì tham gia vào cuộc đối thoại mang tính xây dựng.

Vào tháng 10, Evmos Blockchain đã trả phần thưởng trị giá $150.000 cho một nhà nghiên cứu bảo mật đã xác định được lỗi nghiêm trọng bằng cách đọc tài liệu của Cosmos Network.

Hệ thống trả tiền thưởng lỗi của Evmos | Nguồn: Evmos

Theo nhà nghiên cứu bảo mật Spearbit có bút danh là jayjonah.eth, lỗi nghiêm trọng này có thể đã khiến blockchain Evmos và tất cả các ứng dụng phi tập trung được xây dựng trên đó phải ngừng hoạt động.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Tháng 7 đánh dấu một cột mốc lịch sử đối với thị trường crypto. Hoạt động giao dịch đã đạt mức kỷ lục, đẩy tổng vốn hóa thị trường toàn cầu vượt mốc 4 nghìn tỷ đô la lần đầu tiên trong lịch sử. Tuy nhiên, đợt tăng giá hưng... ...

XRP sẽ “tăng mạnh” và bước vào giai đoạn khám phá giá nếu kết thúc tháng với mức đóng cửa kỷ lục trong hôm nay, thứ Năm ngày 31/7, theo một nhà phân tích thị trường. Cụ thể, trong bài phân tích mới nhất trên X, trader Egrag Crypto cho... ...

Bitcoin đã phục hồi nhanh chóng vào thứ 5 khi thị trường chuyển từ lo ngại về động thái của Cục Dự trữ Liên bang Hoa Kỳ (Fed) sang phấn khích trước hoạt động tích trữ chiến lược. Bitcoin: Hoạt động tích lũy chiến lược khi kỳ vọng cắt giảm... ...

Những cú điều chỉnh sâu đôi khi chính là cơ hội vàng. Sau khi giảm mạnh trong tuần qua, cả Solana (SOL) và Polygon (POL) đều đang dao động quanh những vùng hỗ trợ kỹ thuật quan trọng – nơi trước đây từng kích hoạt các đợt phục hồi đáng... ...

Ethereum (ETH) vừa trải qua tháng ấn tượng nhất kể từ năm 2022, ghi nhận mức tăng 56%, đánh dấu bước tiến quan trọng trong đà phục hồi của tiền điện tử lớn thứ hai thế giới. Tính đến thời điểm viết bài, ETH hiện đang giao dịch quanh mức... ...

Thị trường crypto vẫn đang dao động mà chưa xác lập được một xu hướng rõ ràng. Tuy nhiên, theo dữ liệu từ Santiment, một số đồng tiền lại nổi bật khi thu hút sự chú ý mạnh mẽ trên các nền tảng mạng xã hội, đặc biệt là Solana... ...

Một ngày nào đó, máy tính lượng tử có thể phá vỡ các nền tảng mật mã đang bảo vệ hàng nghìn tỷ đô la tài sản tiền điện tử. Theo một báo cáo mới từ Mysten Labs, một số blockchain đang ở trong trạng thái dễ tổn thương hơn... ...

Sau cú bứt phá 190% trong tháng 5, Pi Network (PI) đã nhanh chóng bước vào giai đoạn điều chỉnh sâu, khi làn sóng chốt lời dồn dập kéo giá từ 1,67 USD về chỉ còn 0,4 USD, tương đương mất hơn 75% giá trị. Dù vậy, 0,4 USD vẫn đang... ...

Solana tiếp tục khẳng định vị thế là một trong những altcoin vốn hóa lớn có sức bật bền bỉ nhất, nhờ hưởng lợi từ đợt phục hồi toàn thị trường trong tháng 7. Theo sát đà tăng của Bitcoin, SOL đã vượt ngưỡng 200 USD và đạt đỉnh chu... ...

PUMP – token tiện ích của nền tảng ra mắt memecoin Pump.fun – hiện đang là cái tên tăng trưởng mạnh nhất hôm nay. Trong vòng 24 giờ qua, giá trị của nó đã tăng thêm 30%. Đợt tăng này diễn ra ngay sau khi nền tảng tái khởi động... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode