• XSS.stack #1 – первый литературный журнал от юзеров форума

«Белый хакер» получил $540 000 вместо $2 млн за обнаружение критической уязвимости в Arbitrum

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Разработчики решения по масштабированию Эфириума Arbitrum объявили о программе вознаграждения в размере $2 млн за обнаружение критических уязвимостей, однако выплачивают лишь $540 000.

Такую жалобу в социальной сети Twitter опубликовал «белый хакер» под псевдонимом Riptide. По его словам, он обнаружил крайне серьезную уязвимость в коде Arbitrum Nitro, которая, теоретически, могла привести к потере $470 млн. По его мнению, сообщение о такой уязвимости должно оцениваться по максимальной ставке вознаграждения в $2 млн, однако разработчики выплатили лишь 400 ETH ($540 000).

Хакер тщательно проанализировал код Arbitrum Nitro и обнаружил уязвимость в секвенсоре входящих сообщений моста при переводе активов с Эфириума на Arbitrum. Уязвимость позволила бы хакеру перенаправить средства, поступающие из сети Эфириума, на собственные кошельки.

«На мой взгляд, все просто. Если вы заявляете вознаграждение в $2 млн, то будьте готовы выплатить его при реальной заявке. Иначе просто напишите, что максимальная награда составляет 400 ETH и вопросов не будет. Хакеры следят за проектами, которые платят вознаграждения, и которые не платят. По-моему, не слишком хорошая идея мотивировать “белого хакера” становиться “черным”», – написал Riptide.

Отметим, что в июне разработчики блокчейна Aurora на базе NEAR Protocol честно выплатили «белому хакеру» награду в размере $6 млн за то, что помог предотвратить кражу 70 000 ETH.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Лучше бы не говорил им об уязвимости и потом сам вывел все средства
Вот, после таких наебосиков и обещаний белый хакер по воле судьбы эволюционироует в НЕбелого хакера.
 
Ну как всегда. Там тема была недавно, что юса даёт 10 лямов за хакеров, которые их атакуют. Дадут, от жилетки рукава. Так и тут. Facebook турку помню заплатили 10 или 20 тысяч долларов за критическую уязвимость. Не чтобы дать лям, там же доходы пиздец у них. Хотя чужие деньги не считаю, но это реально очень мало
 
Вот, после таких наебосиков и обещаний белый хакер по воле судьбы эволюционироует в НЕбелого хакера.
"Потреяли пацана" :D
Вечно вайтхэтов кидают легендарным броском через х#й
 
Что это, если не "треснуть членом по лбу вайта?"
Вайты как и красные - никогда не понимал их.
Одна ошибка и ты сел - зачем это?) В школе обижали их чтоли...
Приходит опыт - уходят в блек.
Некоторым совесть не позволяет делать грязь, глупо осуждать их за это
 
Некоторым совесть не позволяет делать грязь, глупо осуждать их за это
Идейных небольшой процент, и здесь они такие только в случае, предусматривающем (в современных реалиях) условия жизни, благосостояние, перспективы, образование, etc. Довольно много "разочарованных" светлых умов из глубинки, работающих на две стороны и даже без "корочек" (получающих сие в процессе). Я вот хз, как ты можешь защищаться, не зная, как атаковать. Что мешает вайту юзать свое альтер-эго, прокачивая скилл и качая параллельно профит (в денежном эквиваленте)?
 
Идейных небольшой процент, и здесь они такие только в случае, предусматривающем (в современных реалиях) условия жизни, благосостояние, перспективы, образование, etc. Довольно много "разочарованных" светлых умов из глубинки, работающих на две стороны и даже без "корочек" (получающих сие в процессе). Я вот хз, как ты можешь защищаться, не зная, как атаковать. Что мешает вайту юзать свое альтер-эго, прокачивая скилл и качая параллельно профит (в денежном эквиваленте)?
Я категорчикски согласен с тобой, не убавить не прибавить. Но есть психологическая граница для них, вообще для всех
 
А мне кажется что нет ни черного ни белого - есть критическая точка зрения индивида на произошедшее событие. Я еще со школы помню фразу "Что русскому хорошо - то немцу - смерть!". Мы все делаем одно дело - развиваем наши технические навыки. Кто-то любит дома через пару прокси и тор, а кто-то из офиса класса А с халявным кофе и бубликами. Не будет вайтов- блэков тоже не будет. А парниша молодец - мож урок извлечет и шарахнет потом уже по простому.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх