Sky Mavis cung cấp tiền thưởng lỗi tới $1 triệu sau vụ hack Ronin

Updated: 14/04/2022 at 8:19

Sky Mavis – công ty đứng sau Axie Infinity – đang cung cấp phần thưởng tới 1 triệu đô la cho bất kỳ ai có thể xác định các lỗ hổng bảo mật lớn trên nền tảng của mình. Điều này xảy ra sau khi công ty bị tấn công bởi vụ hack Defi lớn nhất trong lịch sử, đẫn dến cầu nối Ronin thiệt hại hơn 600 triệu đô la.

Theo trang web của công ty, Chương trình tiền thưởng Sky Mavis sẽ lấy tham chiếu từ Phân loại xếp hạng lỗ hổng bảo mật của Bugcrowd. Hệ thống sẽ giúp Sky Mavis ưu tiên và xếp hạng các phát hiện của cộng đồng về các vấn đề bảo mật. Một lỗ hổng nhất định càng nghiêm trọng và gây gián đoạn cho hoạt động kinh doanh, thì phần thưởng cho việc khám phá ra nó sẽ càng lớn.

Các lỗ hổng tiềm ẩn được chia thành hai loại: “Hợp đồng thông minh và blockchain” và “Web và ứng dụng”. Công ty đã cung cấp danh sách các hợp đồng thông minh và ứng dụng web đủ điều kiện để giám sát.

Các lỗ hổng bảo mật ứng dụng và web thường cung cấp ít phần thưởng hơn, với mức tối đa là 15.000 đô la được cung cấp cho các phát hiện “quan trọng”. Ngược lại, các điểm yếu của blockchain hứa hẹn sẽ có phần thưởng trên 5 cấp độ nghiêm trọng, từ $ 1000 cho những phát hiện rủi ro “thấp” đến $ 1.000.000 cho những phát hiện “nghiêm trọng”. Những phần thưởng này sẽ được trả bằng Axie Infinity (AXS).

Tuy nhiên, chương trình đi kèm với các quy tắc nghiêm ngặt và cụ thể. Ví dụ, các lỗ hổng phải bao gồm bằng chứng về khái niệm, thay vì lý thuyết thuần túy. Chúng không được yêu cầu tiến hành bằng root/ jailbreak và cần có tác động bảo mật hữu hình. Báo cáo từ các công cụ tự động và quét cũng không đủ điều kiện.

Thay vào đó, chương trình ưu tiên các vấn đề như lỗi lặp lại và lỗi logic, bao gồm cả lỗi xác thực người dùng. Các vấn đề về tắc nghẽn/ khả năng mở rộng, thất bại đồng thuận và thao tác dấu thời gian khối cũng đủ điều kiện.

“Kêu gọi tất cả các whitehat trong không gian blockchain. Chương trình Sky Mavis Bug Bounty đang được triển khai. Hãy cùng chúng tôi giữ cho Mạng Ronin an toàn đồng thời kiếm được tiền thưởng”, COO Alexsander Larsen của Sky Mavis đã tweet vào thứ Hai.

“Hacker Whitehat” là những người sử dụng các kỹ năng hack vì một mục đích chính đáng, để giúp thông báo cho các công ty về các lỗi bảo mật nhằm củng cố mạng lưới của họ.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptopotato

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

XRP đang gia nhập danh sách các token thiết lập ATH mới lần thứ hai trong năm nay. Hiện đang được giao dịch quanh $3,59 vào thời điểm hiện tại, với vốn hóa thị trường là 212 tỷ USD, altcoin này hiện đang hướng tới mục tiêu tiếp theo. Các... ...

World Liberty Financial được Tổng thống Donald Trump ủng hộ, đã chính thức phê duyệt việc giao dịch giao ngay cho token tiền điện tử nội địa của mình, mang tên WLFI. Quyết định này đạt được sự nhất trí cao, với hơn 99% thành viên ủng hộ đề xuất... ...

Tổng thống Donald Trump đang lên kế hoạch ban hành một sắc lệnh hành pháp nhằm cho phép các khoản đầu tư thay thế — bao gồm tiền điện tử, vàng, cổ phần tư nhân và các tài sản phi truyền thống khác — được đưa vào thị trường hưu... ...

Solana (SOL) đã tăng trưởng ấn tượng 8% trong tuần qua – và đây có thể chỉ là bước khởi đầu cho một làn sóng bứt phá lớn hơn nếu đà phục hồi của Ethereum (ETH) tiếp tục được duy trì. Nền tảng phân tích thị trường Swissblock vừa công... ...

Upexi Inc. đã hoàn tất thành công đợt phát hành trái phiếu chuyển đổi trị giá 150 triệu USD, qua đó gia tăng hơn gấp đôi quỹ tài sản Solana (SOL) của công ty. Đây là một cột mốc quan trọng trong chiến lược tập trung vào tiền điện tử... ...

Công ty niêm yết trên sàn Nasdaq SharpLink Gaming (SBET), hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, vừa mua thêm 32.892 ETH (tương đương 118,8 triệu USD) trong ngày thứ Năm, cho thấy quan điểm lạc quan của họ đối với triển vọng của Ethereum. Theo dữ... ...

Công ty đầu tư Canary Capital vừa nộp đơn đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ Năm, nhằm ra mắt quỹ hoán đổi danh mục (ETF) staking INJ – đồng token gốc của mạng lưới blockchain Injective. INJ là token quản... ...

Ethereum (ETH) đã tăng vọt lên mức $3.500 vào ngày thứ Năm, mức cao nhất kể từ ngày 7 tháng 1, nhờ hoạt động mạng lưới ngày càng tăng và dòng vốn liên tục đổ vào các quỹ Ethereum ETF giao ngay. Dòng vốn ETF kỷ lục đưa giá ETH... ...

Dogecoin (DOGE) vừa ghi nhận một cú bứt phá ấn tượng, vượt lên trên đường xu hướng giảm kéo dài suốt nhiều tháng – động thái có thể báo hiệu sự đảo chiều trong xu hướng dài hạn. Cú bứt phá này không phải ngẫu nhiên: nó diễn ra sau... ...

Pi Coin đang đối mặt với nhiều thách thức nghiêm trọng trong thời gian gần đây, khi giá liên tục lao dốc. Các nhà đầu tư ngày càng lo ngại và chính tâm lý hoài nghi này đã dẫn đến dòng tiền rút ra ngày một tăng. Hiện tại, giá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode