Immunefi seet et huet $66M u Bug Bounty Ausbezuele fir Whitehats zënter dem Ufank erliichtert

Laut engem neie Bericht, deen den 21. Dezember verëffentlecht gouf, huet d'Blockchain Sécherheetsfirma Immunefi gesot datt et méi wéi $ 65,918,994 Krypto-Bounties, déi un ethesch Hacker bezuelt goufen iwwer 1,248 Berichter zënter hirer Grënnung den 9. Dezember 2020 veraarbecht hunn. Whitehat Hacker ze encouragéieren Schwachstelle ze mellen a monetär Belounungen ze behaapten, déi d'Firma dann erliichtert.

D'Ausbezuelen schéngen an der Natur konzentréiert ze sinn, mat Bounty Programmer operéiert vu Wormhole, Aurora, Polygon, Optimismus, an eng onbekannter Firma déi am leschte Joer $ 30.2 Millioune Belounungen ausmécht. D'Medianerausbezuelung war $ 2,000, an déi duerchschnëttlech Ausbezuelung war $ 52,800. Eng kleng Zuel vu kritesche Schwachstelle Feeler Berichter kruten déi héchst Belounungen. 

"Eng $ 5,000 Bounty Ausbezuelung fir eng kritesch Schwachstelle kann zum Beispill an der Web2 Welt funktionnéieren, awer et funktionnéiert net an der Web3 Welt. Wann den direkten Verloscht vu Fongen fir eng Web3 Schwachstelle bis zu $50 Milliounen Dollar ka sinn, da mécht et Sënn fir eng vill méi grouss Bounty Gréisst ze bidden fir gutt Verhalen ze stimuléieren.

Wat d'Schwachheetsnotifikatiounen ugeet, hunn d'Smart Contracts Themen d'Féierung geholl, mat insgesamt 728 Soumissioun, déi 58.3% vun de bezuelte Berichter ausmaachen. Mëttlerweil hunn d'Websäiten an Uwendungen a Blockchain/Distributed Ledger Technology (DLT) Kategorien am Ganzen 488 Soumissioun (39.1) an 32 Soumissioun (2.6%), respektiv. Interessanterweis, trotz enger héijer Unzuel u Soumissiounen, hunn Websäiten an Uwendungsberichter nëmmen 2.9% vun de Gesamtbezuelungen aus Whitehat representéiert, wärend Smart Contract Bugs 89.6% vun de Bezuelungen ausmaachen.

D'Wormhole Schwachstelle Entdeckung huet zu enger $ 10 Millioune Bug Bounty Ausbezuelung gefouert | Quelle: Immunefi

D'Bounty Programmer hunn héich Schwachstelle Berichter entdeckt, sou wéi de Fall an Pods Finance, fir e Logikfehler, deen den Déifstal vun der Rendement oder de Mëssbrauch vum Belounungssystem am Protokoll erlaabt huet. En aneren enthält d'Schwachheet vu Mushrooms Finance déi potenziell iwwer e Miner-extraitable Wäertattack mat Flash Bots exploitéiert ka ginn.

De Bericht huet och en Deel vun der Ransom Analyse gewidmet, déi verroden datt béiswëlleg Hacker $ 32.7 Milliounen u Fongen zréckginn hunn, déi illegal aus dezentraliséierte Finanzen (DeFi) Protokoller iwwer fënnef spezifesch Situatiounen am Joer 2022 gewonnen hunn. E puer Experten soen datt d'Bezuelung vu Léisegeld un Hacker entsprécht fir Erpressung ze ginn, awer bal all si averstanen datt et vill besser ass e Bug Bounty Programm installéieren ex ante facto. Immunefi bitt de Moment $ 144 Milliounen u Bounty Belounungen duerch Web 3.0 Projeten, déi op der Plattform opgezielt sinn.