Featured image of post Polygon fissa un bug che avrebbe condotto alla perdita di $23.65 miliardi in token MATIC

Polygon fissa un bug che avrebbe condotto alla perdita di $23.65 miliardi in token MATIC

Ethereum progetto side-chain Polygon ha pagato un $2.2 milioni di bug bounty in stablecoins a whitehat Leon Spacewalker e un altro $1.26 milioni a Whitehat2 in token MATIC per segnalare la vulnerabilità critica nel protocollo. Il bug bounty era in eccesso del valore massimo della taglia critica di Polygon in riconoscimento della gravità della [...]

Ethereum side-chain project Polygon ha pagato un $2.2 milioni di bug bounty in stablecoins a whitehat Leon Spacewalker e un altro $1.26 milioni a Whitehat2 in token MATIC per la segnalazione della vulnerabilità critica nel protocollo.

Il bug bounty era in eccesso del valore massimo della taglia critica di Polygon nel riconoscimento della gravità della vulnerabilità.

Se andato inosservato, il bug avrebbe permesso a un aggressore di rubare tutti 9,27 miliardi di MATIC (valore 23,65 miliardi di dollari a partire dalla scrittura) dal contratto.

“Considerando la natura di questo aggiornamento, doveva essere eseguito senza attirare troppa attenzione,” ha detto la squadra il mercoledì nel suo ufficiale annuncio .

Prima dell’implementazione della correzione, il 5 dicembre a blocco #22156660 # , 801,601 token MATIC (circa $2 milioni) sono stati rubati da un blackhat utilizzando lo stesso exploit.

Polygon da allora ha implementato la correzione del bug che è stato segnalato dai whitehats all’inizio di questo mese.

Mercoledì, Immunefi, una piattaforma di bug bounty che ha assistito nell’indagine e ha consigliato l’operazione di forcella dura, ha scritto un post mortem in cui ha condiviso che la vulnerabilità era una mancanza di equilibrio / controllo di indennità nella funzione di trasferimento dello standard MRC20 di Polygon.

Il token MATIC è il token nativo dell’ecosistema Polygon, che viene utilizzato per pagare i costi del gas, contribuendo alla sicurezza attraverso la staking, e il voto sulle proposte di miglioramento dei poligoni (PIP).

Oltre ad essere asset nativo a pagamento del gas della rete Polygon , MATIC è anche un contratto MRC20 distribuito su Polygon. Lo standard MRC20 viene utilizzato per il trasferimento senza gas MATIC, dove l’operatore paga per il gas ed è facilitato dalla funzione transferWithSig().

“Tutti i progetti che raggiungono qualsiasi misura di successo prima o poi si trovano in questa situazione”, ha detto il cofondatore di Polygon Jaynti Kanani. “Ciò che è importante è che questo è stato un test della resilienza della nostra rete, così come la nostra capacità di agire in modo decisivo sotto pressione. Considerando quanto è stato in gioco, credo che il nostro team abbia preso le migliori decisioni possibili date le circostanze. ”

Il gettone della calotta di mercato di $17.5 miliardi MAESTI è attualmente in commercio a $2.56, in calo 12.2% dal suo tempo alto di $2.92 colpito questo Lunedi. La moneta è uno dei migliori esecutori del 2021, con 14,242% ritorni.

Poligono/USD MATICUSD

1.1907 $0.05 4.51% * Volume 481.92 m

  • Cambiamento $0.05
  • Aperto $1.1907
  • Circolazione 8.73 b.
  • Tappo di mercato 10.4 b