Immunefi می‌گوید از زمان آغاز به کار پرداخت پاداش 66 میلیون دلاری باگ به کلاه سفید را تسهیل کرده است.


میانگین پرداخت پاداش خطا 52800 دلار از 1248 گزارش تایید شده بود.

بر اساس گزارش جدیدی که در 21 دسامبر منتشر شد، شرکت امنیتی بلاک چین Immunefi اعلام کرد که بیش از 65,918,994 دلار در ارزهای رمزنگاری شده پرداخت شده به هکرهای اخلاقی بیش از 1248 گزارش از زمان آغاز به کار در دسامبر پردازش کرده است. پروژه‌های Web 3.0 برنامه‌های جایزه را در ImmuneFi فهرست می‌کنند تا هکرهای کلاه سفید را تشویق کنند تا آسیب‌پذیری‌ها را گزارش کنند و پاداش‌های پولی بخواهند، سپس شرکت این کار را آسان می‌کند.

به نظر می‌رسد پرداخت‌ها در طبیعت متمرکز شده‌اند، با برنامه‌های پاداشی که توسط Wormhole، Aurora، Polygon، Optimism و یک شرکت نامشخص که سال گذشته 30.2 میلیون دلار پاداش را اعلام کرد، اجرا می‌شود. میانگین پرداخت 2000 دلار و متوسط ​​پرداخت 52800 دلار بود. تعداد کمی از گزارش‌های آسیب‌پذیری حیاتی بالاترین جوایز را دریافت کردند.

به عنوان مثال، پرداخت 5000 دلار جایزه برای یک آسیب‌پذیری حیاتی ممکن است در دنیای وب 2 کارساز باشد، اما در دنیای وب3 نه. ارائه یک بعد پاداش منطقی است.”

از نظر اعلان‌های آسیب‌پذیری، مسائل قراردادهای هوشمند با مجموع ۷۲۸ ارسال، پیشتاز را به خود اختصاص دادند که ۵۸.۳ درصد از گزارش‌های پرداخت‌شده را به خود اختصاص دادند. در همین حال، 488 برنامه (39.1) و 32 (2.6٪) برنامه به ترتیب در دسته Websites & Applications و Blockchain/Distributed Ledger Technology (DLT) دریافت شد. جالب است که علیرغم تعداد زیاد ارسال‌ها، گزارش‌های وب‌سایت و برنامه تنها 2.9 درصد از کل پرداخت‌های کلاه سفید را نشان می‌دهند، در حالی که خطاهای قرارداد هوشمند 89.6 درصد از پرداخت‌ها را تشکیل می‌دهند.

کشف آسیب‌پذیری کرم‌چاله منجر به پرداخت پاداش 10 میلیون دلاری باگ می‌شود | منبع: ایمونفی

برنامه‌های Bounty گزارش‌های بالایی از آسیب‌پذیری‌ها را در پروتکل شناسایی کرده‌اند، مانند مورد Pods Finance، برای یک خطای منطقی که اجازه سرقت بازده یا سوء استفاده از سیستم جایزه را می‌دهد. یکی دیگر از آسیب پذیری Mushrooms Finance است که به طور بالقوه می تواند از طریق یک حمله ارزش استخراج شونده توسط ماینرها با ربات های فلش مورد سوء استفاده قرار گیرد.

این گزارش همچنین بخشی از تجزیه و تحلیل باج را اختصاص داد و نشان داد که هکرهای مخرب 32.7 میلیون دلار را که به طور غیرقانونی از پروتکل های مالی غیرمتمرکز (DeFi) در پنج مورد خاص در سال 2022 به دست آورده بودند، بازگرداندند. هکرها 6.44 میلیون دلار در مجموع باج پرداختی داشتند. برخی از کارشناسان می گویند پرداخت باج به هکرها اخاذی است، اما تقریباً همه موافقند که بهتر است یک برنامه پاداش باگ را از قبل شروع کنید. Immunefi در حال حاضر مبلغ 144 میلیون دلار جایزه را از طریق پروژه های Web 3.0 فهرست شده در این پلت فرم ارائه می کند.


نویسنده: Zhiyuan Sun

اشتراک گذاری و حمایت

امیر کرمی

امیر کرمی

کارشناس تولید محتوا و علاقه مند به ارز دیجیتال و دنیای فناوری 😉

دیدگاهتان را بنویسید