Trang chủ Tạp chí Immunefi đình chỉ TrustSec trong bối cảnh tranh chấp tiền thưởng lỗi

Immunefi đình chỉ TrustSec trong bối cảnh tranh chấp tiền thưởng lỗi

Nền tảng tiền thưởng lỗi Web3 Immunefi đã ban hành lệnh đình chỉ 90 ngày đối với công ty bảo mật mũ trắng Trust Security. Quyết định này được đưa ra sau khi Trust Security cáo buộc Immunefi từ chối trả tiền thưởng lỗi vì đã phát hiện ra lỗi nghiêm trọng có khả năng dẫn đến việc đánh cắp tiền.

Vào ngày 12 tháng 11, Trust Security tiết lộ trên X rằng, nhóm của họ đã xác định được một lỗ hổng bảo mật nghiêm trọng có thể đánh cắp tiền trên forked mainnet của một dự án không xác định.

Bằng chứng khái niệm (proof-of-concept) của lỗ hổng đã được chia sẻ với Immunefi, nơi đóng vai trò là trung gian giữa các hacker mũ trắng và dự án để đảm bảo tiền thưởng được trả cho các lỗi xác định đáng tin cậy.

Lỗi nghiêm trọng bị bác bỏ với lý do báo cáo nằm “ngoài phạm vi”

Tuy nhiên, dự án tuyên bố rằng Trust Security đã phát hiện ra một lỗi nằm ngoài phạm vi chi trả, điều này sẽ khiến các hacker mũ trắng không đủ điều kiện nhận tiền thưởng.

Theo Trust, Immunefi đã đưa ra “lập luận vô nghĩa” cùng “khoản tiền thưởng thiện chí khá nhỏ” thay vì phần thưởng đầy đủ cho việc xác định các lỗi nghiêm trọng.

Immunefi đe dọa sẽ cấm vĩnh viễn TrustSec

Immunefi đã bác bỏ các khiếu nại của Trust về khoản thanh toán bất công và ban hành lệnh đình chỉ trong 90 ngày vì “mô tả sai các vấn đề đang được đề cập”. Nền tảng tiền thưởng lỗi cũng đe dọa sẽ cấm vĩnh viễn Trust nếu công ty này tiếp tục vi phạm.

Immunefi vẫn kiên quyết ủng hộ dự án:

“Trong trường hợp này, chúng tôi đồng ý với dự án vì vấn đề này hoàn toàn nằm ngoài phạm vi theo các quy tắc tiêu chuẩn. Dự án đã rất hào phóng khi đưa ra khoản tiền thưởng khuyến khích”.

Tuy nhiên, Trust đã từ chối khoản tiền thưởng thiện chí này, đồng thời nói thêm rằng:

“Chúng tôi thà vạch trần vụ lừa đảo và cảnh báo đến các hacker mũ trắng khác hơn là có thêm một vài đồng lẻ trong túi”.

Ngoài ra, Trust còn kêu gọi tăng cường tính minh bạch và cởi mở:

“Chúng tôi sẽ công khai vì hành vi mờ ám, bí mật mà chúng tôi thấy từ các dự án và một số nền tảng tiền thưởng đi ngược lại với tinh thần của Web3 cũng như cộng đồng hacker mũ trắng”.

Một số thành viên cộng đồng crypto trên X đã đặt câu hỏi về quyết định áp đặt lệnh cấm Trust của Immunefi thay vì tham gia vào cuộc đối thoại mang tính xây dựng.

Vào tháng 10, Evmos Blockchain đã trả phần thưởng trị giá $150.000 cho một nhà nghiên cứu bảo mật đã xác định được lỗi nghiêm trọng bằng cách đọc tài liệu của Cosmos Network.

Hệ thống trả tiền thưởng lỗi của Evmos | Nguồn: Evmos

Theo nhà nghiên cứu bảo mật Spearbit có bút danh là jayjonah.eth, lỗi nghiêm trọng này có thể đã khiến blockchain Evmos và tất cả các ứng dụng phi tập trung được xây dựng trên đó phải ngừng hoạt động.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

MỚI CẬP NHẬT

Tin vắn Crypto 28/03: Bitcoin vẫn giữ vững vùng hỗ trợ ngắn hạn sau...

Từ nhận định Bitcoin vẫn giữ vững vùng hỗ trợ ngắn hạn sau đợt thanh lý lớn đến 70% nhà đầu tư tại Hàn...

Các dự án crypto hàng đầu mà trader cần chú ý trước khi Paul...

Thị trường crypto mong chờ thời khắc Paul Atkins, người nổi tiếng với lập trường ủng hộ tiền điện tử, đảm nhận vai trò...

Sự lạc quan của trader có đủ để giúp SUI đảo chiều xu hướng?

SUI đang cho thấy dấu hiệu phục hồi ấn tượng, hiện giao dịch ở mức $2,65 và tiến sát ngưỡng kháng cự quan trọng...

Cơ quan giám sát của EU muốn các công ty bảo hiểm nắm giữ...

Cơ quan bảo hiểm của Liên minh Châu Âu đã đề xuất quy tắc chung yêu cầu các công ty bảo hiểm phải duy...
eth-nang-cap

Dự báo giá ETH: Cá voi gom hàng mạnh trước thềm nâng cấp Pectra...

Vào thứ Năm, các cá voi đã ồ ạt gom ETH sau khi đội ngũ phát triển cốt lõi xác nhận ngày 30/4 là...
crypto binance

Tác nhân Darkweb tuyên bố sở hữu hơn 100K thông tin người dùng Gemini...

Các tác nhân đe dọa trên Darkweb tuyên bố nắm giữ hàng trăm nghìn hồ sơ người dùng — bao gồm tên, mật khẩu...
Cách tận dụng dữ liệu thị trường để giao dịch tiền điện tử thông minh

Cách tận dụng dữ liệu thị trường để giao dịch tiền điện tử thông...

Mọi nhà đầu tư, dù là người mới bắt đầu hay có kinh nghiệm, đều được hưởng lợi từ những thông tin thị trường...
xrp-giam

XRP cần giữ trên mức này để tránh một đợt bán tháo lớn

Giữa bối cảnh thị trường đầy bất ổn, giá XRP đã không thể duy trì đà bứt phá gần đây khi vượt qua đường...
bitcoin

Bitcoin ETF báo cáo dòng vào ròng trong 10 ngày liên tiếp

Các quỹ Bitcoin ETF tại Mỹ tiếp tục ghi nhận chuỗi dòng tiền dương kéo dài 10 ngày vào thứ 5, đánh dấu chuỗi...

Top 10 nền tảng giao dịch hợp đồng tương lai tiền điện tử tốt...

Các nền tảng giao dịch hợp đồng tương lai tiền điện tử đã trở thành một công cụ thiết yếu đối với các nhà...

Sei cân nhắc mua lại 23andMe để bảo vệ quyền riêng tư dữ liệu...

Tổ chức đứng sau blockchain layer-1 Sei thông báo đang xem xét mua lại công ty xét nghiệm di truyền 23andMe sau khi doanh...

Giá Bitcoin có tiếp tục lao dốc?

Bitcoin (BTC) đã chạm mức $88.700 trong tuần này trước khi điều chỉnh xuống dưới $87.000 vào ngày 27/3. Việc BTC không thể duy...

Hyperliquid mở rộng nền tảng với gửi và rút ETH trực tiếp

Sàn giao dịch phi tập trung (DEX) Hyperliquid vừa triển khai tính năng gửi và rút trực tiếp ETH cho giao dịch giao ngay,...

Ngân hàng nhà nước Pháp dành 27 triệu đô la cho tiền điện tử

Ngân hàng quốc doanh Pháp, Bpifrance, vừa công bố kế hoạch chi 25 triệu euro (27 triệu USD) để mua tiền điện tử nhằm...

Solana (SOL) không thể biến $150 thành hỗ trợ – Liệu xu hướng tăng...

Solana (SOL) đã phải đối mặt với mức giảm mạnh 8% sau khi chạm ngưỡng $147 vào ngày 25 tháng 3. Trong ba tuần...

GameStop bốc hơi 3 tỷ USD vốn hóa khi cổ đông hoài nghi kế...

Ngày 27/3, GameStop mất gần 3 tỷ USD vốn hóa thị trường khi giới đầu tư bày tỏ hoài nghi về kế hoạch mua...