LayerZero, rekor kıran 15 milyon dolarlık kripto böcek programını başlattı

3 yıl önce

LayerZero Labs, kripto alanında yeni bir rekor kıran bir rakam olan kritik akıllı sözleşme ve blockchain güvenlik açıkları için maksimum 15 milyon dolarlık bir ödül sunan Immunief platformunda bir hata ödülünü başlattı.

Bug Bounty programları, işletmeler ve yazılım geliştiricileri tarafından platformlarındaki hataları tanımlamak ve raporlamak için güvenlik araştırmacılarını ödüllendirmek için başlatılan girişimlerdir.

Amaçları, etik "beyaz şapka" bilgisayar korsanlarını, ürünlerini etkileyen bilinmeyen güvenlik açıklarını keşfetmeye teşvik etmektir, böylece kötü niyetli aktörler saldırılarda sömürmeden önce sabitlenebilirler.

LayerZero Labs, 30 farklı blok zincir boyunca güvenli iletişimi sağlayan LayerZero Blockchain mesajlaşma protokolünün yaratıcısıdır.

Mart 2022'deki lansmanından bu yana, Layerzero 10 milyon mesaj değişimini kolaylaştırdı ve şu anda 3 milyar dolar değerinde.

Tarihin en büyük böcek ödül programının başlatılmasıyla LayerZero Labs, güvenlik konusundaki taahhüdünü sergilemeyi ve iletişim protokolüne olan güvene ilham vermeyi amaçlamaktadır.

LayerZero Bug Bounty programı, bulgularının şiddet seviyesine ve etkilenen blok zincirlerine göre güvenlik araştırmacılarına ödüller dağıtacaktır.

Kritik-şiddetli bulgular, kalıcı kilitleme, kayıp veya kalıcı hizmet reddi (DOS) ile sonuçlanan saldırılara neden olan istismarlar olarak kabul edilecektir.

Yönetişim Oylama Sonucu LayerZero Varsayılan Ayarlarının Değiştirilmesi ve Modifikasyonu Yüksek Tersinite Sorunları olarak değerlendirilecektir.

Saldırgana kar getirmeyen, ancak yine de LayerZero protokolü kullanıcılarına zarar vermeyen saldırılar, orta yüzlük bulguları olarak sınıflandırılacaktır.

En yüksek ücretli kategori, Ethereum, BNB zinciri, çığ, çokgen, hakem, iyimserlik ve fantomu etkileyen kritik böcekler için olan Grup 1'dir.

LayerZero tarafından desteklenen diğer tüm blok zincirleri ile ilgili grup 2 için, maksimum ödeme kritik bulgular için 1.500.000 dolar, yüksek şiddetli için 25.000 dolar, orta için 10.000 dolar ve düşük etkili kusurlar için 5.000 dolar.

Tüm ödemeler doğrudan Fiat USD'de Wire Transfer veya USDC, USDT ve Busd aracılığıyla yapılan LaderZero Labs tarafından gerçekleştirilecektir.

Bir sunumun geçerli kabul edilmesi için saldırının pratik fizibilitesini göstermek için bir kavram kanıtı (POC) örneği gerekecektir.

Ayrıca, bir ödül almak için, böcek ödül avcıları KYC'den geçmeli ve Yabancı Varlıklar Kontrolü Ofisi'nin özel olarak belirlenen Vatandaşlar listesine onaylanmadıklarını doğrulamak için bir OFAC taraması geçirmelidir.

Saldırılara karşı savunmasız 5 milyon indirme ile ebeveyn kontrol uygulaması

Prestashop, herhangi bir arka uç kullanıcının veritabanlarını silmesini sağlayan hatayı düzeltir

Openai, 20 bin dolara kadar ödüllerle böcek ödül programını başlattı

WiFi Protokolü Kusur, saldırganların ağ trafiğini ele geçirmesine izin verir

Bilgisayar korsanları çoğunlukla 2022'de Microsoft, Google, Apple Zero-Days'i hedef aldı

Kaynak: Bleeping Computer

More Posts