Immunefi đình chỉ TrustSec trong bối cảnh tranh chấp tiền thưởng lỗi

Updated: 14/11/2024 at 7:00

Nền tảng tiền thưởng lỗi Web3 Immunefi đã ban hành lệnh đình chỉ 90 ngày đối với công ty bảo mật mũ trắng Trust Security. Quyết định này được đưa ra sau khi Trust Security cáo buộc Immunefi từ chối trả tiền thưởng lỗi vì đã phát hiện ra lỗi nghiêm trọng có khả năng dẫn đến việc đánh cắp tiền.

Vào ngày 12 tháng 11, Trust Security tiết lộ trên X rằng, nhóm của họ đã xác định được một lỗ hổng bảo mật nghiêm trọng có thể đánh cắp tiền trên forked mainnet của một dự án không xác định.

Bằng chứng khái niệm (proof-of-concept) của lỗ hổng đã được chia sẻ với Immunefi, nơi đóng vai trò là trung gian giữa các hacker mũ trắng và dự án để đảm bảo tiền thưởng được trả cho các lỗi xác định đáng tin cậy.

Lỗi nghiêm trọng bị bác bỏ với lý do báo cáo nằm “ngoài phạm vi”

Tuy nhiên, dự án tuyên bố rằng Trust Security đã phát hiện ra một lỗi nằm ngoài phạm vi chi trả, điều này sẽ khiến các hacker mũ trắng không đủ điều kiện nhận tiền thưởng.

Theo Trust, Immunefi đã đưa ra “lập luận vô nghĩa” cùng “khoản tiền thưởng thiện chí khá nhỏ” thay vì phần thưởng đầy đủ cho việc xác định các lỗi nghiêm trọng.

Immunefi đe dọa sẽ cấm vĩnh viễn TrustSec

Immunefi đã bác bỏ các khiếu nại của Trust về khoản thanh toán bất công và ban hành lệnh đình chỉ trong 90 ngày vì “mô tả sai các vấn đề đang được đề cập”. Nền tảng tiền thưởng lỗi cũng đe dọa sẽ cấm vĩnh viễn Trust nếu công ty này tiếp tục vi phạm.

Immunefi vẫn kiên quyết ủng hộ dự án:

“Trong trường hợp này, chúng tôi đồng ý với dự án vì vấn đề này hoàn toàn nằm ngoài phạm vi theo các quy tắc tiêu chuẩn. Dự án đã rất hào phóng khi đưa ra khoản tiền thưởng khuyến khích”.

Tuy nhiên, Trust đã từ chối khoản tiền thưởng thiện chí này, đồng thời nói thêm rằng:

“Chúng tôi thà vạch trần vụ lừa đảo và cảnh báo đến các hacker mũ trắng khác hơn là có thêm một vài đồng lẻ trong túi”.

Ngoài ra, Trust còn kêu gọi tăng cường tính minh bạch và cởi mở:

“Chúng tôi sẽ công khai vì hành vi mờ ám, bí mật mà chúng tôi thấy từ các dự án và một số nền tảng tiền thưởng đi ngược lại với tinh thần của Web3 cũng như cộng đồng hacker mũ trắng”.

Một số thành viên cộng đồng crypto trên X đã đặt câu hỏi về quyết định áp đặt lệnh cấm Trust của Immunefi thay vì tham gia vào cuộc đối thoại mang tính xây dựng.

Vào tháng 10, Evmos Blockchain đã trả phần thưởng trị giá $150.000 cho một nhà nghiên cứu bảo mật đã xác định được lỗi nghiêm trọng bằng cách đọc tài liệu của Cosmos Network.

Hệ thống trả tiền thưởng lỗi của Evmos | Nguồn: Evmos

Theo nhà nghiên cứu bảo mật Spearbit có bút danh là jayjonah.eth, lỗi nghiêm trọng này có thể đã khiến blockchain Evmos và tất cả các ứng dụng phi tập trung được xây dựng trên đó phải ngừng hoạt động.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

XRP đã bứt phá 8% trong phiên giao dịch ngày thứ Sáu, ngay sau khi Ripple công bố bắt tay với tập đoàn tài chính Nhật Bản SBI Holdings để đưa stablecoin Ripple USD (RLUSD) thâm nhập thị trường Nhật. Đà tăng này không chỉ đến từ kỳ vọng về... ...

Memecoin Official Trump (TRUMP) đã xuất hiện một mô hình giảm giá trên biểu đồ hàng ngày, cho thấy khả năng chuẩn bị cho một đợt giảm giá tiếp theo. Trong bối cảnh thị trường không ổn định, TRUMP đã chứng kiến mức giảm 18% trong tuần qua và hiện... ...

Thị trường crypto đã bước vào giai đoạn điều chỉnh, giảm từ đỉnh 4,08 nghìn tỷ đô la hôm 15/8 xuống còn khoảng 3,78 nghìn tỷ đô la ở thời điểm hiện tại. Như vậy, thị trường mất 4,6% giá trị chỉ trong chưa đầy một tuần, khiến hầu hết... ...

Tòa phúc thẩm liên bang khu vực Hai của Mỹ ngày 22/8 đã ban hành lệnh chính thức chấp thuận việc rút đơn kháng cáo trong vụ kiện giữa Ripple và Ủy ban Chứng khoán và Giao dịch Mỹ (SEC). Theo tài liệu được luật sư James Filan chia sẻ... ...

Ethereum (ETH) đã lập kỷ lục mới vào thứ Sáu khi lần đầu tiên vượt mốc 4.868 USD kể từ tháng 11/2021, theo dữ liệu từ sàn Binance. Đà bứt phá ấn tượng này đến ngay sau những phát biểu mang tính “ôn hòa” của Chủ tịch Cục Dự trữ... ...

Zcash (ZEC) bất ngờ bùng nổ trong phiên hôm nay khi ghi nhận mức tăng hơn 10% chỉ trong vòng 24 giờ, đưa đồng tiền này trở thành tâm điểm của thị trường. Đáng nói, cú bứt phá mạnh mẽ đã giúp ZEC thoát khỏi quỹ đạo giảm giá trước... ...

Một cuộc tấn công phishing đã khiến một nhà đầu tư tiền điện tử mất gần 1 triệu USD sau khi vô tình ký hàng loạt giao dịch độc hại được ngụy trang dưới dạng hoán đổi trên Uniswap, theo báo cáo của công ty bảo mật blockchain Scam Sniffer.... ...

Trong vòng hai tuần trở lại đây, các “cá voi” Cardano (ADA) đã âm thầm gom về gần 150 triệu ADA – một động thái phản ánh niềm tin ngày càng vững chắc vào triển vọng dài hạn của altcoin này. Điều đáng nói là đợt tích lũy quy mô... ...

Giá Bitcoin đã khôi phục lên $117.000 vào thứ Sáu, sau khi Chủ tịch Cục Dự trữ Liên bang (Fed) Jerome Powell gợi ý về khả năng cắt giảm lãi suất trong tháng Chín trong bài phát biểu tại Jackson Hole. Bitcoin đã tăng hơn 4%, đạt mức cao nhất... ...

Ethena Labs vừa chính thức bổ sung BNB, XRP và HYPE của Hyperliquid vào danh sách các tài sản đủ điều kiện làm nền tảng cho đồng stablecoin tổng hợp USDe. Khung tài sản đủ điều kiện mới Đây là bước đi trong khuôn khổ Eligible Asset Framework, thiết lập các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode