Протокол Wormhole выплатил 10 млн долларов белому хакеру
Разработчики исправили уязвимость в смарт-контракте, которая потенциально могла привести к блокировке пользовательских активов
21.05.2022 - 08:30
1029
3 мин
0
.
Что произошло? Разработчики кроссчейн-протокола Wormhole выплатили белому хакеру 10 млн долларов в качестве вознаграждения за обнаружение критической уязвимости. Неизвестный под ником satya0x сообщил об уязвимости в смарт-контракте, с помощью которой злоумышленники могли заблокировать все активы пользователей. Согласно блогу разработчиков, хакер выявил ее еще 24 февраля 2022 года.
Что известно о системе вознаграждений Wormhole? 2 февраля 2022 года представители сети Wormhole сообщили о взломе платформы. С помощью эксплойта злоумышленники вывели из протокола 120 000 wETH (на тот момент около 320 млн долларов).
Команда проекта обратились напрямую к взломщикам и предложила им награду в 10 млн долларов за выявление уязвимости и возврат украденных средств. Однако обратного ответа так и не последовало, поэтому в Wormhole решили воспользоваться услугами белых хакеров.
Что такое Wormhole? Это кроссчейн-протокол, который дает возможность переводить средства между разными блокчейнами. Проект поддерживает сети Ethereum, Solana, Binance Smart Chain, Polygon, Avalanche, Oasis и Terra.
Что было ранее? В апреле компания Sky Mavis, разработчик игры Axie Infinity, также запустила систему вознаграждения для хакеров. Это решение было принято после того, как из сети Ronin Network было выведено 625 млн долларов в криптовалюте. За выявление «чрезвычайно серьезных уязвимостей» награда может достигать 1 млн долларов.
В феврале хакер под псевдонимом Saurik получил вознаграждение от протокола Optimism в размере 2 млн долларов. Ему удалось обнаружить лазейку в коде, которая позволяла вывести «практически неограниченное» количество ETH.
Также благодаря системе вознаграждений Hack DHS белым хакерам удалось обнаружить 122 уязвимости во внешних системах Министерства внутренней безопасности США (DHS). В программе приняли участие более 450 исследователей, в общей сложности они заработали $125 600.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.