Trova un bug sulla parachain di Polkadot e riceve 1 milione di dollari

hacker polkadot
Divulgazione Annunci
Divulgazione Annunci

Crediamo nella completa trasparenza con i nostri lettori. Alcuni dei nostri contenuti includono link di affiliazione e potremmo guadagnare una commissione attraverso queste partnership. Tuttavia, questa potenziale compensazione non influenza mai le nostre analisi, opinioni o pareri. I nostri contenuti editoriali vengono creati indipendentemente dalle nostre partnership di marketing e le nostre valutazioni si basano esclusivamente sui nostri criteri di valutazione stabiliti. Per saperne di più clicca qui.
Divulgazione Annunci
Divulgazione Annunci

Crediamo nella completa trasparenza con i nostri lettori. Alcuni dei nostri contenuti includono link di affiliazione e potremmo guadagnare una commissione attraverso queste partnership. Tuttavia, questa potenziale compensazione non influenza mai le nostre analisi, opinioni o pareri. I nostri contenuti editoriali vengono creati indipendentemente dalle nostre partnership di marketing e le nostre valutazioni si basano esclusivamente sui nostri criteri di valutazione stabiliti. Per saperne di più clicca qui.
Head of Content - Cryptonews Italy
Head of Content - Cryptonews Italy
Christian Boscolo
Divulgazione Annunci
Divulgazione Annunci

Crediamo nella completa trasparenza con i nostri lettori. Alcuni dei nostri contenuti includono link di affiliazione e potremmo guadagnare una commissione attraverso queste partnership. Tuttavia, questa potenziale compensazione non influenza mai le nostre analisi, opinioni o pareri. I nostri contenuti editoriali vengono creati indipendentemente dalle nostre partnership di marketing e le nostre valutazioni si basano esclusivamente sui nostri criteri di valutazione stabiliti. Per saperne di più clicca qui.
Ultimo aggiornamento: 
Perché puoi fidarti di noi
Da oltre dieci anni il team di Cryptonews è al lavoro quotidiano per fornire ai propri lettori approfondimenti e guide su tutte le tematiche del settore delle criptovalute. I nostri esperti ed analisti hanno una vasta esperienza nell’analisi di mercato e sulle tecnologie blockchain. Ci impegniamo a mantenere elevati i nostri standard editoriali, concentrandoci sull'accuratezza dei fatti e su un reporting equilibrato e terzo in tutte le aree, dalle criptovalute alla blockchain, ai nuovi progetti e sviluppi tecnologici. La nostra presenza costante nel settore riflette il nostro impegno nel fornire informazioni rilevanti in un mondo, quello delle risorse digitali, che è sempre più in evoluzione. Scopri di più su Cryptonews.
DisclaimerSiamo fautori di un rapporto basato sulla più totale trasparenza con i nostri lettori. Ed è per questo che teniamo a sottolineare che alcuni dei nostri contenuti potrebbero includere link di affiliazione, da cui poter guadagnare una commissione attraverso queste partnership.

Un ricercatore che lavora nell’ambito della sicurezza Blockchain ha scoperto una grave vulnerabilità su tre parachain, compatibili con Ethereum, su Polkadot: Moonbeam, Astar Network e Acala.

Le parachain sono blockchain layer 1 che viaggiano in parallelo nell’ecosistema Polkadot. Connesse e assicurate dalla relay-chain centrale, le parachain condividono e beneficiano della sicurezza, della scalabilità, dell’interoperabilità e della governance di Polkadot.

Polkadot è infatti progettato per essere una rete multi-chain layer 0, il che significa che la relay-chain centrale fornisce sicurezza e interoperabilità di livello 0 per un massimo di circa 100 blockchain di livello 1 collegate come parachain.

Il ricercatore, noto come pwning.eth, ha scoperto e segnalato la vulnerabilità critica a giugno. Il problema era legato a un nuovo software, denominato Frontier, ultilizzato per “wrappare” i token nativi su tre parachain di Polkadot. Un wrapped token (o token wrappato) è un token crypto ancorato al valore di un altro asset. Si chiama wrapped token perché l’asset originale viene messo in un wrapper, ovvero una sorta di cassaforte digitale, che consente di crearne una versione wrapped su un’altra blockchain.

La scoperta rivelata su Immunefi

Il rapporto è stato presentato il 27 giugno sulla piattaforma di Immunefi (specializzata proprio nella caccia a bug sulla Blockchain), ma è stato divulgato solo di recente.

Il bug trovato da Pwning.eth nello smart contract avrebbe avuto un forte impatto sull’intero ecosistema di Polkadot e consentito agli hacker di rubare oltre $ 200 milioni. La vulnerabilità avrebbe infatti permesso di coniare token wrapping illimitati, tra cui Wrapped Astar (WASTR) su Astar, Wrapped Moonbeam (WGLMR) su Moonbeam e Wrapped Moonriver (WMOVR) su Moonriver, una rete gemella di Moonbeam.

Il valore stimato delle risorse esposte alla vulnerabilità è di circa $ 200 milioni, ha affermato Immunefi. Dopo che la vulnerabilità è stata segnalata, i tre team delle parachain hanno lavorato per risolverla e rilasciato una patch di emergenza prima che qualsiasi malintenzionato potesse sfruttarla. 

Moonbeam e Astar, che hanno programmi attivi di bug-bounty (ricerca di bug a pagamento) con Immunefi, hanno assegnato $ 1 milione all’hacker etico. Parity, sviluppatore della Frontier Library, ha deciso di contribuire con $ 250.000 alla ricompensa di $ 1 milione.

Hacker etici

Pwning.eth non è estraneo alla ricerca di bug critici e all’assegnazione di ingenti somme. All’inizio del 2022, l’hacker dal cappello bianco, (così vengono chiamati gli hacker etici) è stato premiato con una taglia di 6 milioni di dollari dopo aver scoperto una vulnerabilità in Aurora, una blockchain compatibile EVM per il protocollo NEAR, facendo risparmiare all’epoca circa 70.000 ETH, per un valore di 210 milioni di dollari

Leggi Anche:

 

 

Segui Cryptonews Italia sui canali social

 

Altri articoli in evidenza

Bitcoin News
BTC sfiora $110.000: ci sarà un ultimo calo prima di un nuovo massimo storico?
Aniello Raul Barone
Aniello Raul Barone
2025-05-21 15:31:37
Ethereum News
Afflussi record per l’ETF Spot su Ethereum di BlackRock, ma Bitcoin rimane in testa per netflow
Laura Di Maria
Laura Di Maria
2025-05-21 15:25:00
Crypto News in numbers
editors
Elenco degli autori Altri Autori
2M+
Utenti attivi mensili nel mondo
250+
Guide e Recensioni
8
Anni di presenza sul mercato
70
Autori da tutto il mondo