جایزه ۲.۱ میلیون دلاری سایوریک برای یافتن آسیب پذیری اتریوم

جی فریمن که بیشتر با نام سایوریک شناخته می‌شود، به دلیل کشف یک آسیب پذیری جدی در راه حل مقیاس پذیری آپتیمیزم اتریوم، جایزه ۲.۱ میلیون دلاری دریافت کرده است. نکته جالب ماجرا اینجاست که این توسعه دهنده با این باگ می‌توانسته به سرمایه بی‌نهایت دسترسی داشته باشد اما به جای آن، آسیب پذیری را گزارش کرده است!

سایوریک در دنیا بیشتر به خاطر توسعه سیدیا، مدیر بسته محبوب جیلبریک، شناخته می‌شود. او همچنین چندین جیلبریک برای اندروید توسعه داده و یکی از بنیانگذاران باقی مانده Orchid است.

وی در وبلاگ خود به این باگ پرداخته و نام «آپتیمیزم افسار گسیخته» را بر روی آن نهاده است!

همچنین بخوانید:

این باگ به مهاجم اجازه می‌داد که پول را در هر زنجیره‌ای کپی کند. فریمن با کشف این باگ یکی از بزرگترین جوایز باگ بانتی یا همان کشف باگ را به دست آورده است.

طبق گزارش منتشر شده، تا کنون کسی از این آسیب پذیری سو استفاده نکرده، البته یک کارمند به طور تصادفی بوت داده اتریوم اترسکن را فعال کرده اما «هیچ مازاد قابل استفاده‌ای ایجاد نشده است».

از طريق سایوریک
ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.