درامد ۳۲,۰۰۰ دلاری هکرهای کلاهسفید از کشف اسیبپذیری در ارزهای دیجیتال

کوین تلگراف با استناد به گزارش رسانه خبری هاردفورک در تاریخ ۲۰ می (۳۰ اردیبهشت) نوشت که هکرهای کلاهسفید طی دو ماه گذشته از طریق گزارش حفرههای امنیتی موجود در پروژههای مربوط به بلاک چین و ارز دیجیتال ۳۲٬۰۰۰ دلار درامد داشتهاند.
بر اساس این گزارش، مبلغ نامبرده از تاریخ ۲۸ مارس الی ۱۶ می، از طرف ۱۵ شرکت به هکرهای کلاهسفید اعطا شده است. در این بازه زمانی هکرهای کلاهسفید موفق به گزارش عمومی ۳۰ باگ در پروژههای فناوری شدهاند.
پاداش کشف هر باگ میتواند بسته به میزان اسیبی که در بر دارد تغییر کند. طبق امار منتشر شده توسط رسانهی هارد فورک، بیشترین میزان پاداش توسط شرکت بلاک چین محور OmiseGo با مبلغ تقریباً ۱۰۰ دلار به کلاهسفیدها ارایه شده بود. بااینحال میزان پاداش اعطا شده توسط شرکت بلاک.وان (Block.one) و استارتاپ اترنیتی (Aeternity)، در طول این دو ماه ۱۰٬۰۰۰ دلار بوده است.
بر اساس گزارشهای موجود، ترون بابت کشف یک اسیبپذیری بسیار خطرناک در شبکه ۳٬۵۰۰ دلار به کلاهسفیدها پاداش داده است. با وجود این اسیبپذیری هکرها میتوانستند حافظه موجود در یک کامپیوتر را پر کنند و سپس از طریق کد مخرب در قراردادهای هوشمند، یک حمله دی داس (DDoS) را در شبکه ترون عملی کنند.
در برنامه P1: Critical صرافی بزرگ بایننس برای کشف هر اسیبپذیری مهم در پروژهها، پاداشی بیش از ۱۰ هزار دلار، و برای ازمایش هر چه بهتر صرافی غیرمتمرکز ان، اهدای توکنهای BNB به ارزش تقریبا ۱۰۰ هزار دلار در نظر گرفته شده است. بایننس برنامه P1 را مطابق رتبه اسیب پذیری در پلتفرم Bugcrowd رده بندی میکند.
همانطور که پیش از این گزارش شده بود، درامد سال ۲۰۱۸ کلاهسفیدها از راه کشف اسیبپذیری در شبکهی ارزهای دیجیتال پاداشی به ارزش ۸۷۸ هزار دلار بوده است. از میان شرکتهایی که به کلاهسفیدها پاداش دادهاند میتوان به بایننس (۲۹۰٬۳۸۱ دلار) و ترون (۷۶٬۲۰۰ دلار) اشاره کرد.