QR 코드를 스캔하여 다운로드하세요.
BTC $78,897.39 +4.83%
ETH $2,394.21 +4.41%
BNB $644.28 +2.49%
XRP $1.45 +2.04%
SOL $87.94 +3.48%
TRX $0.3284 -0.92%
DOGE $0.0971 +3.36%
ADA $0.2531 +3.33%
BCH $463.59 +4.33%
LINK $9.44 +1.57%
HYPE $40.86 +3.11%
AAVE $94.17 +3.23%
SUI $0.9638 +3.32%
XLM $0.1799 +2.05%
ZEC $324.72 +3.08%
BTC $78,897.39 +4.83%
ETH $2,394.21 +4.41%
BNB $644.28 +2.49%
XRP $1.45 +2.04%
SOL $87.94 +3.48%
TRX $0.3284 -0.92%
DOGE $0.0971 +3.36%
ADA $0.2531 +3.33%
BCH $463.59 +4.33%
LINK $9.44 +1.57%
HYPE $40.86 +3.11%
AAVE $94.17 +3.23%
SUI $0.9638 +3.32%
XLM $0.1799 +2.05%
ZEC $324.72 +3.08%

Compound DAO의 "Comet 취약점 보상 프로그램" 제안은 투표 인원 부족으로 통과되지 않았으며, 지지율은 70%를 초과했습니다

2023-12-10 08:37:27
수집

ChainCatcher 메시지에 따르면, Compound DAO는 이전에 "Comet 취약점 공개(수정됨) 보상 프로그램 제안"을 시작하여 취약점을 보고하고 수정한 블록체인 개발자에게 보상을 제공하기로 했으나, 최종 투표 결과 15,000표 차이로(필요한 400,000 법정 지지 표 수에 미치지 못함) 무산되었습니다. 70% 이상의 투표가 이 제안을 지지했습니다.

전해진 바에 따르면, 가명 개발자 "KP"는 Compound COMP -1.33% v3 프로토콜(일명 Comet)의 취약점을 발견했으며, KP의 추정에 따르면 이 취약점은 해커가 사용자 자금을 직접 탈취할 수 있게 하지만, 전혀 이익이 없다고 합니다(100만 달러의 자금을 탈취하는 데 공격자에게 수십억 달러의 가스 요금이 소요될 것입니다).

이 취약점을 발견하고 검증한 후, KP는 Compound 및 그 보안 파트너인 OpenZeppelin에 이 취약점을 보고하고 공격 개념 증명 시뮬레이션을 포함한 코드 라이브러리를 제공했습니다. 취약점이 수정된 후, KP는 Compound DAO에 125,000달러의 보상을 요청하는 제안을 제출했습니다. 이 제안은 Compound Labs 프로토콜 책임자인 Kevin Cheng와 OpenZeppelin 솔루션 아키텍트 책임자인 Michael Lewellen의 지지를 받았습니다.

프로젝트에 대해 언급합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.