Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Immunefi đình chỉ TrustSec vì tranh chấp tiền thưởng lỗi

Immunefi đình chỉ TrustSec vì tranh chấp tiền thưởng lỗi

TintucbitcoinTintucbitcoin2024/11/13 10:55
Theo:Tác giả

Nền tảng săn lỗi Web3 Immunefi đã ban hành án đình chỉ 90 ngày đối với công ty bảo mật mũ trắng Trust Security.

Quyết định này được đưa ra sau khi công ty này cáo buộc Immunefi từ chối không công bằng việc chi trả tiền thưởng khi phát hiện lỗi nghiêm trọng có khả năng dẫn đến việc trộm tiền.

Vào ngày 12 tháng 11, Trust Security tiết lộ trên X rằng đội ngũ săn thưởng của họ đã xác định một lỗ hổng nghiêm trọng gây trộm tiền trên một mainnet phân nhánh của một dự án chưa được xác định.

Mẫu thử nghiệm của lỗ hổng này đã được chia sẻ với Immunefi , đóng vai trò trung gian giữa các mũ trắng và các dự án để đảm bảo việc chi trả tiền thưởng khi các lỗi nghiêm trọng được xác định một cách đáng tin cậy.

Lỗi nghiêm trọng bị bác bỏ vì “ngoài phạm vi” báo cáo

Tuy nhiên, dự án tuyên bố rằng Trust Security đã phát hiện lỗi nằm ngoài phạm vi, điều này sẽ loại mũ trắng khỏi việc được hưởng tiền thưởng.

Immunefi đình chỉ TrustSec vì tranh chấp tiền thưởng lỗi image 0 Nguồn: Trust

Theo Trust, Immunefi đã sai lầm khi đứng về phía lập luận “vô lý” của dự án và chỉ đề xuất một phần thưởng “thiện chí nhỏ” thay vì phần thưởng đầy đủ cho việc xác định lỗi nghiêm trọng.

Immunefi đe dọa cấm vĩnh viễn TrustSec

Immunefi đã phủ nhận cáo buộc của Trust về việc chi trả không công bằng và ban hành hình phạt đình chỉ 90 ngày với lý do “gán ghép sai lệch các vấn đề hiện tại.” Nền tảng săn lỗi cũng đe dọa cấm vĩnh viễn Trust nếu vấn đề này tái diễn.

Immunefi đình chỉ TrustSec vì tranh chấp tiền thưởng lỗi image 1 Nguồn: Immunefi

Immunefi giữ vững lập trường ủng hộ dự án:

“Trong trường hợp này, chúng tôi đồng ý với dự án vì vấn đề này hoàn toàn nằm ngoài phạm vi theo các quy tắc tiêu chuẩn của chúng tôi. Dự án đã hào phóng khi đưa ra phần thưởng.”

Tuy nhiên, Trust từ chối phần thưởng thiện chí vì chấp nhận nó sẽ ngăn cản về mặt pháp lý việc công bố chi tiết mà không có sự chấp thuận, đồng thời nói thêm, “Chúng tôi thà vạch trần vụ lừa đảo và cảnh báo các hacker hơn là có thêm vài nghìn USD trong túi.”

Thêm vào đó, Trust kêu gọi sự minh bạch và cởi mở hơn:

“Chúng tôi công khai vì hành vi mờ ám, cực kỳ bí ẩn mà chúng tôi thấy từ các dự án và một số nền tảng săn thưởng đi ngược lại với tinh thần của Web3 và cộng đồng mũ trắng.”

Một số thành viên trong cộng đồng tiền điện tử trên X đặt câu hỏi về quyết định của Immunefi là áp đặt lệnh cấm Trust thay vì tham gia vào một cuộc đối thoại mang tính xây dựng.

Immunefi đã không phản hồi yêu cầu bình luận của TinTucBitcoin.

Vào tháng 10, EvmosBlockchainn đã trả một phần thưởng trị giá 150.000 USD cho một nhà nghiên cứu bảo mật đã xác định được một lỗi nghiêm trọng bằng cách đọc tài liệu của Cosmos Network.

Immunefi đình chỉ TrustSec vì tranh chấp tiền thưởng lỗi image 2 Hệ thống trả thưởng lỗi của Evmos. Nguồn: Evmos

Theo nhà nghiên cứu bảo mật dưới tên Spearbit, jayjonah.eth, lỗi nghiêm trọng này có thể đã làm ngưng hoạt động của Blockchain Evmos và tất cả các ứng dụng phi tập trung xây dựng trên nó.

Tin Tức Bitcoin tổng hợp
Xem thêm: Tin nóng: Hacker Bitfinex trả lại 20 triệu USD cho Mỹ
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

O.XYZ công bố OCEAN: Công cụ AI tốc độ cao được hỗ trợ bởi Cerebras

Tóm lại O.XYZ đã ra mắt OCEAN, một trợ lý AI phi tập trung được hỗ trợ bởi chip Cerebras CS-3 cỡ wafer, được thiết kế để cung cấp thời gian phản hồi nhanh hơn và nhiều tính năng cho các ứng dụng B2C và B2B.

MPOST2025/02/22 22:22

Bybit thưởng 10% cho bất kỳ ai hỗ trợ thu hồi tiền từ vụ hack 1,4 tỷ đô la

Bybit, sàn giao dịch đã chịu vụ tấn công lớn nhất trong lịch sử tiền điện tử vào thứ Sáu, đã công bố chương trình thưởng phục hồi cho các cá nhân hoặc tổ chức hỗ trợ trong việc thu hồi quỹ. Bybit đang đề nghị 10% số tiền thu hồi được làm phần thưởng, có nghĩa là tổng số tiền thưởng tiềm năng lên tới 140 triệu USD. Các vụ tấn công của Lazarus Group thường rất khó để thu hồi quỹ. Nhóm này đã bắt đầu trộn lẫn số tiền bị đánh cắp, theo nhà nghiên cứu bảo mật ZachXBT. Hai vụ thu hồi đã được báo cáo: 15,000 cmETH (43.5 triệu USD)

The Block2025/02/22 19:12

Giao thức mETH thông báo thu hồi 43 triệu đô la từ vụ hack Bybit, trong khi Tether đóng băng 181,000 đô la

Tóm tắt nhanh Giao thức mETH, một giao thức staking lỏng và tái staking ETH, đã thông báo về việc thu hồi 15.000 token cmETH, trị giá khoảng 44 triệu USD, từ nhóm hacker chịu trách nhiệm cho vụ tấn công 1,4 tỷ USD vào sàn giao dịch tập trung ByBit. CEO của Tether, Paolo Ardoino, cũng thông báo rằng 181.000 USD giá trị USDT liên quan đến vụ hack đã bị đóng băng. Các khoản thu hồi này đã vượt qua số tiền thu hồi từ các vụ hack của nhóm Lazarus trước đó, như các vụ tấn công vào các giao thức cầu nối Ronin và Harmony.

The Block2025/02/22 19:12