风险提示:理性看待区块链,提高风险意识!
White Hat黑客在发现关键Chainlink VRF漏洞后获得30万美元奖金
首页 > 业界 > 区块链 2023-11-16 04:04:17
币界网报道:

去中心化oracle网络Chainlink最近授予白帽黑客Zach Obront和Or Cyngiser 30万美元,因为他们发现了其可验证随机函数(VRF)产品中的一个关键漏洞。VRF允许智能合约在维护安全的同时访问防篡改的随机值。

该漏洞的发现正值Chainlink越来越多的机构采用其跨链互操作性协议(CCIP)技术之际。近几个月来,Swift、Vodafone和韩国最大的游戏公司等主要传统机构都在使用Chainlink的技术。

未发现的操纵潜力

根据Chainlink实验室的说法,Obront和Cyngiser发现了一个问题,即恶意VRF订阅所有者可能会通过阻止和重新滚动来阻止用户获得适当的随机性滚动,直到出现期望的结果。该团队将其归类为一个关键的智能合约漏洞。

尽管利用该漏洞所需的条件是特定的,但它仍然损害了Chainlink VRF在提供透明和可验证的链上随机性方面的核心功能。主要风险来自受损或恶意订阅所有者,该角色通常由使用VRF的去中心化应用程序控制。

实施缓解措施,支付30万美元奖金

在咨询了研究人员后,Chainlink实现了一个修复程序,即使订阅所有者试图利用该漏洞,也能保证随机性交付。Obront和Cyngiser因负责任地披露了这一问题而获得了30万美元,使这笔奖金跻身Immunefi历史上的前十大奖金之列。

上一篇: 美国众议院金融服务小组委员会寻求加密货币和犯罪问题的答案
下一篇: 使用ETHETF代币玩贝莱德以太坊ETF价格泵-发布时已上涨400%
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
65,387.16 USDT
¥466,674.69
+2.08%
ETH以太坊
3,213.02 USDT
¥22,931.64
+2.81%
BNB币安币
602.62 USDT
¥4,300.95
+2.53%
USDT泰达币
1.02 USDT
¥7.27
+0.37%
SOL
155.11 USDT
¥1,107.03
+5.35%
XRP瑞波币
0.54590 USDT
¥3.90
+1.51%
USDC
1.00 USDT
¥7.15
+0.09%
DOGE狗狗币
0.16830 USDT
¥1.20
+4.66%
TON
6.19 USDT
¥44.21
+8.32%
ADA艾达币
0.47470 USDT
¥3.39
+3.42%
热搜币种
更多
币种
美元价格
24H涨跌幅
狗狗币
0.1671 USDT
¥1.19
+3.79%
Arweave
39.3807 USDT
¥281.48
+9%
比特币
65354.88 USDT
¥467,133.78
+2.73%
Solana
154.27 USDT
¥1,102.67
+5.95%
Livepeer Token
15.7127 USDT
¥112.31
+13.93%
以太经典
28.8268 USDT
¥206.04
+7.47%
Filecoin
6.3938 USDT
¥45.70
+6.67%
字节元
0.019805 USDT
¥0.14
+4.44%
Yield Guild Games
0.9013 USDT
¥6.44
+10.16%
NEAR Protocol
7.5686 USDT
¥54.10
+8.18%
Gala
0.048608 USDT
¥0.35
+9.17%
Shiba Inu
2.549E-5 USDT
¥0.00
+3.03%
最新快讯
更多
某巨鲸过去三小时卖出224枚WBTC,价值1440万美元
2024-05-06 16:39:39
WLD突破6.5美元
2024-05-06 16:39:26
ETH突破3200USDT,24H涨幅3.03%
2024-05-06 16:23:44
以太坊突破3,200美元大关
2024-05-06 16:22:50
BTC重返65000USDT上方,24H涨幅2.08%
2024-05-06 16:22:38
比特币近期飙升至65,000美元
2024-05-06 16:21:16
OKXVentures战略投资Web3孵化工作室EVG的四款产品
2024-05-06 16:16:17
下载币界网APP