Sky Mavis cung cấp tiền thưởng lỗi tới $1 triệu sau vụ hack Ronin

Updated: 14/04/2022 at 8:19

Sky Mavis – công ty đứng sau Axie Infinity – đang cung cấp phần thưởng tới 1 triệu đô la cho bất kỳ ai có thể xác định các lỗ hổng bảo mật lớn trên nền tảng của mình. Điều này xảy ra sau khi công ty bị tấn công bởi vụ hack Defi lớn nhất trong lịch sử, đẫn dến cầu nối Ronin thiệt hại hơn 600 triệu đô la.

Theo trang web của công ty, Chương trình tiền thưởng Sky Mavis sẽ lấy tham chiếu từ Phân loại xếp hạng lỗ hổng bảo mật của Bugcrowd. Hệ thống sẽ giúp Sky Mavis ưu tiên và xếp hạng các phát hiện của cộng đồng về các vấn đề bảo mật. Một lỗ hổng nhất định càng nghiêm trọng và gây gián đoạn cho hoạt động kinh doanh, thì phần thưởng cho việc khám phá ra nó sẽ càng lớn.

Các lỗ hổng tiềm ẩn được chia thành hai loại: “Hợp đồng thông minh và blockchain” và “Web và ứng dụng”. Công ty đã cung cấp danh sách các hợp đồng thông minh và ứng dụng web đủ điều kiện để giám sát.

Các lỗ hổng bảo mật ứng dụng và web thường cung cấp ít phần thưởng hơn, với mức tối đa là 15.000 đô la được cung cấp cho các phát hiện “quan trọng”. Ngược lại, các điểm yếu của blockchain hứa hẹn sẽ có phần thưởng trên 5 cấp độ nghiêm trọng, từ $ 1000 cho những phát hiện rủi ro “thấp” đến $ 1.000.000 cho những phát hiện “nghiêm trọng”. Những phần thưởng này sẽ được trả bằng Axie Infinity (AXS).

Tuy nhiên, chương trình đi kèm với các quy tắc nghiêm ngặt và cụ thể. Ví dụ, các lỗ hổng phải bao gồm bằng chứng về khái niệm, thay vì lý thuyết thuần túy. Chúng không được yêu cầu tiến hành bằng root/ jailbreak và cần có tác động bảo mật hữu hình. Báo cáo từ các công cụ tự động và quét cũng không đủ điều kiện.

Thay vào đó, chương trình ưu tiên các vấn đề như lỗi lặp lại và lỗi logic, bao gồm cả lỗi xác thực người dùng. Các vấn đề về tắc nghẽn/ khả năng mở rộng, thất bại đồng thuận và thao tác dấu thời gian khối cũng đủ điều kiện.

“Kêu gọi tất cả các whitehat trong không gian blockchain. Chương trình Sky Mavis Bug Bounty đang được triển khai. Hãy cùng chúng tôi giữ cho Mạng Ronin an toàn đồng thời kiếm được tiền thưởng”, COO Alexsander Larsen của Sky Mavis đã tweet vào thứ Hai.

“Hacker Whitehat” là những người sử dụng các kỹ năng hack vì một mục đích chính đáng, để giúp thông báo cho các công ty về các lỗi bảo mật nhằm củng cố mạng lưới của họ.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptopotato

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin đã tăng 3% trong 24 giờ qua, giao dịch ở mức 107.494 đô la vào ngày 26/6, rũ bỏ tâm lý hoảng loạn ngắn hạn. Tuy nhiên, các chỉ số chuyên sâu hơn lại cho thấy một bức tranh thận trọng. Nỗi sợ hãi Bitcoin tan biến, nhưng chưa... ...

Các tổ chức truyền thông hàng đầu đang ngày càng ký kết các thỏa thuận cấp phép với các gã khổng lồ trong lĩnh vực trí tuệ nhân tạo (AI). Đối với những tờ báo như The New York Times, các thỏa thuận này không chỉ bảo vệ tài sản... ...

Bitcoin đã hạ nhiệt đà tăng tại thời điểm Phố Wall mở phiên giao dịch ngày 25/6 khi 108.000 đô la trở thành mức cần thiết đột phá quan trọng đối với phe bò. Bitcoin tạm dừng khi cá voi tăng thêm mức độ tiếp xúc Dữ liệu từ TradingView... ...

Các nhà đầu tư Phố Wall đã rót hơn 1 tỷ đô la vào các quỹ Bitcoin ETF giao ngay trong tuần này, trùng thời điểm với đà suy yếu kéo dài của đồng đô la Mỹ. 1 tỷ đô la đổ vào Bitcoin ETF Tính đến thứ 4, các... ...

New York, NY, ngày 26 tháng 6 năm 2025, Chainwire Rose AI, một nền tảng dữ liệu đám mây hàng đầu tận dụng AI tạo ra để chuyển đổi cách các chuyên gia tài chính truy cập, hình dung và chia sẻ dữ liệu, hôm nay đã công bố quan... ...

Kể từ khi đạt đỉnh cục bộ ở mức 0,0000135 đô la cách đây hai tuần, Pepe (PEPE) đã đảo chiều mạnh, giảm gần 36% trong vòng một tháng. Memecoin này đã rơi vào mô hình kênh giảm giá, mà gần đây bật lại từ vùng đáy cục bộ quanh... ...

Fartcoin (FARTCOIN) đang dần hụt hơi, khi ghi nhận mức giảm 1% vào thời điểm bài viết được thực hiện trong ngày thứ Năm, mở ra nguy cơ hình thành cây nến đỏ thứ ba liên tiếp trên biểu đồ hàng ngày. Trong khi làn sóng thảo luận về token... ...

Trong tuần qua, ADA, đồng tiền gốc của blockchain Cardano, đã ghi nhận hiệu suất kém nhất trong số 10 loại tiền điện tử hàng đầu theo vốn hóa thị trường. Đồng tiền này đã giảm gần 6% giá trị trong vòng 7 ngày, và có dấu hiệu cho thấy... ...

Mới đây, Dogecoin (DOGE) đã retest vùng hỗ trợ $0,142 – mức đáy của vùng giao dịch từng được thiết lập từ tháng 4. Theo các nhà phân tích, dù DOGE đã có đợt tăng giá mạnh mẽ trong tháng 5, memecoin này vẫn đang giao dịch trong một biên... ...

Stellar (XLM) hiện đang dao động quanh ngưỡng $0,242 vào thời điểm viết bài thứ Năm, sau khi ghi nhận mức phục hồi gần 6% trong tuần này. Các tín hiệu từ thị trường phái sinh cho thấy tâm lý lạc quan đang quay trở lại, với funding rate của... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode