Ethereum's Aurora шабуылдаушыларға $ 2 миллион қате сыйақы төлейді

Ethereum’s Aurora

  • Аврора қателерді анықтау үшін бірнеше хакерлерге $2 миллион сыйақы ұсынады.
  • Aurora - NEAR протоколына арналған Etheruam көпірлік шешімі.
  • Bug bounty бағдарламалары ойыннан нашар актерлерді тиімді түрде жоя алады.

Bug Bounty бағдарламалары жаман актерлерді шығарып тастауы мүмкін

Әлем цифрлық жүйеге көшкен сайын кибершабуылдар жаһандық деңгейде жиілеп кетті. Әзірлеушілер осалдықтарды түсіну және оларды түзету үшін экожүйелерді үнемі бақылап отыруы керек. Bug bounty бағдарламалары осындай мәселелерді шешудің ең тиімді әдістерінің бірі болып қала береді. Жақында Ethereum негізіндегі көпірлік шешім, Aurora бірнеше хакерлерге 2 миллион долларлық сыйақы ұсынды.

Екі хакерлер де 1 жыл ішінде сызықты түрде төленетін бірдей соманы алады. Шабуылшылар көпірлік шешімде кейбір маңызды саңылауларды тапты. 2022 жылдың наурыз айында EthereumAxie Infinity үшін салынған Ронин көпірі бұзылды, бұл оны тарихтағы екінші ең жоғары криптографиялық ұрлыққа айналдырды.

Бұл бағдарламалар кез келген желі үшін маңызды мәселе болып табылатын негізгі осалдықтарды анықтауға көмектеседі. Негізгі артықшылықтардың бірі ену сынағы сияқты уақытты қажет ететін процестерді жою болып қала береді. Пайдаланушылар оны дайындаудан орындауға дейін ұзақ жолдан өтуі керек.

2019 жылғы есеп бойынша, әрбір төрт американдықтың үшеуі киберхакерлік шабуылға ұшырады. Бұл шабуылдардың 93% оңай болды, шабуылдаушы оны бірнеше минут ішінде алды. Кибербұзушылықтар айтарлықтай қаржылық зиян келтіруі мүмкін, бірақ олай емес. Бұл қылмыскерлер әртүрлі күн тәртібін ұстанады.

Атақты бұзулардың бірі SolarWinds Cyber ​​Attack болып қала береді. Зиянды топ АҚШ үкіметінің веб-сайттарын пайдалану үшін жүйеге кірген. Актерлер оқиғаны 2019 жылы бастады, бірақ 2020 жылы белгілі болды. Тағы бір оқиға 2021 жылдың қаңтарында хабарланған Microsoft Exchange шабуылын қамтиды. Киберқылмыскерлер дүние жүзінде 30,000 250,000 Microsoft серверін және дүние жүзінде XNUMX XNUMX серверді бұзды.

Тағы бір қызықты оқиға Флоридадағы сумен жабдықтауды бұзу болып қала береді. Шабуылшы штаттың сумен қамтамасыз етілуін бақылауға алып, зауытта суды тазарту үшін пайдаланылатын сілтінің мөлшерін көбейтті, бірақ одан да жоғары деңгейлер қауіпті болуы мүмкін.

Қателерді марапаттау бағдарламалары ұйымдарға желі үшін сенімді қауіпсіздікті жасауға көмектеседі. ретінде технологиялық сектор дамып келеді, сонымен бірге бүкіл әлем бойынша актерлердің саны да өсуде. Компаниялар бұқаны кеш болмай тұрғанда мүйізінен ұстағаны дұрыс.

Дереккөз: https://www.thecoinrepublic.com/2022/09/30/ethereums-aurora-pays-2-million-bug-bounty-to-attackers/