title
به گزارش آسان بیت کوین و به نقل از «cryptopotato»، امیونفای (Immunefi)، پلتفرمی که باگهای پروتکلهای صنعت ارزهای دیجیتال را پیدا میکند، از زمان تأسیس خود در سال ۲۰۲۰ در مجموع ۶۵ میلیون دلار به هکرهای کلاه سفید پرداخت کرده است. هکرهای کلاه سفید کسانی هستند که باگهای قراردادهای هوشمند و پروژههای بلاک چین را پیدا میکنند و برای گزارشِ آنها به امیونفای پاداش میگیرند. این کار به افزایش امنیت دارایی های کاربران کمک می کند و از سرقت وجوه توسط هکرها جلوگیری می کند.
به گزارش امیونفای، ۵۸.۳ درصد از گزارشهای پرداخت شده مربوط به آسیبپذیریهای قرارداد هوشمند با ۷۲۸ مورد بوده است. ۴۸۸ مورد ارسالی برای پروندهها در رده وبسایتها و برنامهها وجود داشت که ۳۹.۱ درصد از کل و ۳۲ یا ۲.۶ درصد را برای پروندههای فناوری دفترکل توزیع شده/بلاک چین تشکیل میداد.
با این حال، در حالی که وبسایتها و برنامهها دومین تعداد ارسالها را داشتند، تنها ۲.۹ درصد از پرداختها را به خود اختصاص دادند، در حالی که اشکالات قرارداد هوشمند ۸۹.۶ درصد از پرداختها را تشکیل میدادند.
برخی از پروژهها نسبت به سایرین پاداشهای بیشتری را پرداخت کردهاند. «Aurora»، «Wormhole»، «Optimism»، «Polygon» و یک شرکت ناشناس ۳۰.۲ میلیون دلار از طریق برنامه های جایزه خود در سال ۲۰۲۱ با میانگین پرداخت ۵۲۸۰۰ دلار و میانگین پرداختی ۲۰۰۰ دلار ارائه کردند.
در سال ۲۰۲۲، امیونفای پرداخت بیش از ۵۲ میلیون دلار به هکرهای کلاه سفید را به دلیل افزایش هک ارزهای دیجیتال تسهیل کرد که منجر به از دست دادن بیش از ۳ میلیارد دلار از داراییها شد.
بالاترین پاداش پرداخت شده در سال، پاداش ۱۰ میلیون دلاری برای آسیبپذیری کشف شده در پروتکل پیامرسانی غیرمتمرکز «Wormhole» بود و ۶ میلیون دلار دیگر برای یک اشکال یافت شده در راه حل مقیاسبندی لایه دو سازگار با «Aurora Ethereum» پرداخت شد.
به دلیل سرمایه زیادی که در قراردادهای هوشمند نگهداری میشود، پاداشهای باگ وب۳ بیشتر از وب۲ هستند.
همانطور که امیونفای توضیح می دهد، «پرداخت جایزه ۵۰۰۰ دلاری برای یک آسیب پذیری حیاتی ممکن است در دنیای وب۲ کار کند، اما در دنیای وب۳ کار نمی کند. اگر از دست دادن مستقیم سرمایه برای آسیبپذیری وب ۳ تا ۵۰ میلیون دلار باشد، منطقی است که برای تشویق رفتار خوب، اندازه پاداش بسیار بزرگتری ارائه دهیم.»
جالب اینجاست که جایزه «Wormhole» به تنهایی بزرگتر از ۸.۷ میلیون دلاری است که توسط برنامه های پاداش آسیب پذیری گوگل در سال گذشته پرداخت شده است.
لینک کوتاه: b2n.ir/k90072