Trang chủ Tạp chí Tin tức Scam -Hack Sky Mavis cung cấp tiền thưởng lỗi tới $1 triệu sau vụ...

Sky Mavis cung cấp tiền thưởng lỗi tới $1 triệu sau vụ hack Ronin

Sky Mavis – công ty đứng sau Axie Infinity – đang cung cấp phần thưởng tới 1 triệu đô la cho bất kỳ ai có thể xác định các lỗ hổng bảo mật lớn trên nền tảng của mình. Điều này xảy ra sau khi công ty bị tấn công bởi vụ hack Defi lớn nhất trong lịch sử, đẫn dến cầu nối Ronin thiệt hại hơn 600 triệu đô la.

Theo trang web của công ty, Chương trình tiền thưởng Sky Mavis sẽ lấy tham chiếu từ Phân loại xếp hạng lỗ hổng bảo mật của Bugcrowd. Hệ thống sẽ giúp Sky Mavis ưu tiên và xếp hạng các phát hiện của cộng đồng về các vấn đề bảo mật. Một lỗ hổng nhất định càng nghiêm trọng và gây gián đoạn cho hoạt động kinh doanh, thì phần thưởng cho việc khám phá ra nó sẽ càng lớn.

Các lỗ hổng tiềm ẩn được chia thành hai loại: “Hợp đồng thông minh và blockchain” và “Web và ứng dụng”. Công ty đã cung cấp danh sách các hợp đồng thông minh và ứng dụng web đủ điều kiện để giám sát.

Các lỗ hổng bảo mật ứng dụng và web thường cung cấp ít phần thưởng hơn, với mức tối đa là 15.000 đô la được cung cấp cho các phát hiện “quan trọng”. Ngược lại, các điểm yếu của blockchain hứa hẹn sẽ có phần thưởng trên 5 cấp độ nghiêm trọng, từ $ 1000 cho những phát hiện rủi ro “thấp” đến $ 1.000.000 cho những phát hiện “nghiêm trọng”. Những phần thưởng này sẽ được trả bằng Axie Infinity (AXS).

Tuy nhiên, chương trình đi kèm với các quy tắc nghiêm ngặt và cụ thể. Ví dụ, các lỗ hổng phải bao gồm bằng chứng về khái niệm, thay vì lý thuyết thuần túy. Chúng không được yêu cầu tiến hành bằng root/ jailbreak và cần có tác động bảo mật hữu hình. Báo cáo từ các công cụ tự động và quét cũng không đủ điều kiện.

Thay vào đó, chương trình ưu tiên các vấn đề như lỗi lặp lại và lỗi logic, bao gồm cả lỗi xác thực người dùng. Các vấn đề về tắc nghẽn/ khả năng mở rộng, thất bại đồng thuận và thao tác dấu thời gian khối cũng đủ điều kiện.

“Kêu gọi tất cả các whitehat trong không gian blockchain. Chương trình Sky Mavis Bug Bounty đang được triển khai. Hãy cùng chúng tôi giữ cho Mạng Ronin an toàn đồng thời kiếm được tiền thưởng”, COO Alexsander Larsen của Sky Mavis đã tweet vào thứ Hai.

“Hacker Whitehat” là những người sử dụng các kỹ năng hack vì một mục đích chính đáng, để giúp thông báo cho các công ty về các lỗi bảo mật nhằm củng cố mạng lưới của họ.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptopotato

MỚI CẬP NHẬT

Tom Emmer Fed CBDC

Tom Emmer được bổ nhiệm làm Phó Chủ tịch Tiểu ban Tài sản kỹ...

Tom Emmer đã được bổ nhiệm làm Phó Chủ tịch Tiểu ban về Tài sản Kỹ thuật số, Công nghệ Tài chính và Trí...

Malaysia xem xét xây dựng chính sách cho tiền điện tử và blockchain

Chính phủ Malaysia đang xem xét việc xây dựng một chính sách về tài chính kỹ thuật số, có thể dẫn đến việc công...

SoSoValue cảnh báo về token SOSO giả mạo trên BSC Chain

Công ty nghiên cứu tiền điện tử nổi tiếng SoSoValue vừa phát đi cảnh báo về sự xuất hiện của một token giả mạo...

3 lý do Bitcoin và thị trường tiền điện tử hứa hẹn bùng nổ...

Năm 2024 là năm mà tiền điện tử không còn là một góc nhỏ trong thế giới tài chính mà trở thành một lực...

Giá sàn NFT của CryptoPunks tăng vọt 13% do tin đồn bán quyền sở...

Giá sàn của bộ sưu tập NFT CryptoPunks đã tăng 13% trong vòng ba giờ, sau khi lan truyền tin đồn rằng Yuga Labs,...

Lễ nhậm chức của Donald Trump không phải sự kiện “bán sự thật” đối...

Mặc dù Bitcoin nhanh chóng đạt mức ATH mới sau chiến thắng của Donald Trump trong cuộc bầu cử Tổng thống Hoa Kỳ vào...
SubDAO Spark cho vay của Sky nhắm mục tiêu lên tới 1,1 tỷ đô la

SubDAO Spark của Sky phân bổ tới 1,1 tỷ đô la cho các token...

Spark Protocol, công ty con của Sky (trước đây là MakerDAO), đã chính thức tích hợp USDe, đồng tiền USD tổng hợp của Ethena,...
Standard Chartered cảnh báo Bitcoin có nguy cơ giảm 10%

Standard Chartered cảnh báo Bitcoin có nguy cơ giảm 10% nếu mất hỗ trợ...

Geoff Kendrick, Trưởng Bộ phận Nghiên cứu Tài sản Số Toàn cầu tại Standard Chartered, cảnh báo về nguy cơ giảm giá mạnh của...

Deribit cân nhắc các đề nghị mua lại dù ghi nhận khối lượng giao...

Sàn giao dịch quyền chọn tiền điện tử Deribit hiện đang xem xét các thỏa thuận mua lại từ một số bên tiềm năng,...
Game Farm Frens trên Telegram thông báo Snapshot trước khi airdrop token

Game Farm Frens trên Telegram thông báo ngày Snapshot trước khi airdrop token

Các nhà phát triển game giải trí trên Telegram Farm Frens và game chiến lược Everseed vừa công bố ngày snapshot để xác định...

Eliza Labs của ai16z xuất bản whitepaper cho các AI Agent gốc Web3

Eliza Labs, nhà phát triển đứng sau ai16z, đã công bố whitepaper vào ngày 14 tháng 1, phác thảo tầm nhìn cho các AI Agent...

So Sánh Ví Bitget Với Metamask Và Trust Wallet: Ví Crypto Nào Phù Hợp...

Việc lựa chọn ví tiền điện tử phù hợp để quản lý tài sản là một trong những bước quan trọng khi tham gia...

Maple Finance cân nhắc mua lại token SYRUP để thưởng cho staker

Maple Finance đang cân nhắc việc sử dụng doanh thu từ giao thức để mua lại token gốc SYRUP và phân phối chúng dưới...
eth-lac-quan

Dữ liệu phái sinh ETH cho thấy sự lạc quan, liệu giá có phục...

Ether (ETH) đã trải qua một đợt giảm 20,7% trong tuần từ ngày 6 đến ngày 13 tháng 1, giảm xuống mức thấp nhất...

Lý do memecoin hệ Base “Toshi” tăng vọt gần 140%

Toshi, một memecoin trên nền tảng blockchain Base, đã ghi nhận mức tăng 139,4% trong vòng 24 giờ qua sau khi Coinbase thông báo...

World Liberty Financial được Trump hậu thuẫn di chuyển hơn 61 triệu đô la...

World Liberty Financial, dự án tiền điện tử được Tổng thống đắc cử Donald Trump hậu thuẫn, đã thực hiện các giao dịch chuyển...