میانگین پرداخت پاداش خطا 52800 دلار از 1248 گزارش تایید شده بود.
بر اساس گزارش جدیدی که در 21 دسامبر منتشر شد، شرکت امنیتی بلاک چین Immunefi اعلام کرد که بیش از 65,918,994 دلار در ارزهای رمزنگاری شده پرداخت شده به هکرهای اخلاقی بیش از 1248 گزارش از زمان آغاز به کار در دسامبر پردازش کرده است. پروژههای Web 3.0 برنامههای جایزه را در ImmuneFi فهرست میکنند تا هکرهای کلاه سفید را تشویق کنند تا آسیبپذیریها را گزارش کنند و پاداشهای پولی بخواهند، سپس شرکت این کار را آسان میکند.
به نظر میرسد پرداختها در طبیعت متمرکز شدهاند، با برنامههای پاداشی که توسط Wormhole، Aurora، Polygon، Optimism و یک شرکت نامشخص که سال گذشته 30.2 میلیون دلار پاداش را اعلام کرد، اجرا میشود. میانگین پرداخت 2000 دلار و متوسط پرداخت 52800 دلار بود. تعداد کمی از گزارشهای آسیبپذیری حیاتی بالاترین جوایز را دریافت کردند.
به عنوان مثال، پرداخت 5000 دلار جایزه برای یک آسیبپذیری حیاتی ممکن است در دنیای وب 2 کارساز باشد، اما در دنیای وب3 نه. ارائه یک بعد پاداش منطقی است.”
از نظر اعلانهای آسیبپذیری، مسائل قراردادهای هوشمند با مجموع ۷۲۸ ارسال، پیشتاز را به خود اختصاص دادند که ۵۸.۳ درصد از گزارشهای پرداختشده را به خود اختصاص دادند. در همین حال، 488 برنامه (39.1) و 32 (2.6٪) برنامه به ترتیب در دسته Websites & Applications و Blockchain/Distributed Ledger Technology (DLT) دریافت شد. جالب است که علیرغم تعداد زیاد ارسالها، گزارشهای وبسایت و برنامه تنها 2.9 درصد از کل پرداختهای کلاه سفید را نشان میدهند، در حالی که خطاهای قرارداد هوشمند 89.6 درصد از پرداختها را تشکیل میدهند.

برنامههای Bounty گزارشهای بالایی از آسیبپذیریها را در پروتکل شناسایی کردهاند، مانند مورد Pods Finance، برای یک خطای منطقی که اجازه سرقت بازده یا سوء استفاده از سیستم جایزه را میدهد. یکی دیگر از آسیب پذیری Mushrooms Finance است که به طور بالقوه می تواند از طریق یک حمله ارزش استخراج شونده توسط ماینرها با ربات های فلش مورد سوء استفاده قرار گیرد.
این گزارش همچنین بخشی از تجزیه و تحلیل باج را اختصاص داد و نشان داد که هکرهای مخرب 32.7 میلیون دلار را که به طور غیرقانونی از پروتکل های مالی غیرمتمرکز (DeFi) در پنج مورد خاص در سال 2022 به دست آورده بودند، بازگرداندند. هکرها 6.44 میلیون دلار در مجموع باج پرداختی داشتند. برخی از کارشناسان می گویند پرداخت باج به هکرها اخاذی است، اما تقریباً همه موافقند که بهتر است یک برنامه پاداش باگ را از قبل شروع کنید. Immunefi در حال حاضر مبلغ 144 میلیون دلار جایزه را از طریق پروژه های Web 3.0 فهرست شده در این پلت فرم ارائه می کند.
نویسنده: Zhiyuan Sun