L'economia dei bug bounty può avere effetti negativi nel settore crypto. Le piattaforme finanziano in modo insufficiente le ricompense per la sicurezza, per poi affrettarsi a offrire recuperi dopo un attacco.
Quando trovare vulnerabilità paga meno che sfruttarle, i ricercatori abbandonano. Incentivi disallineati creano risultati prevedibili.
Storia qui sotto.
Il fondatore di @EurekaCrypto è caduto in un link Zoom malevolo, perdendo 13 milioni di dollari in un attacco di phishing su @VenusProtocol
Venus ha bloccato il protocollo, ha affrettato una votazione di governance e ha forzato la liquidazione del collaterale dell'attaccante - recuperando tutti i fondi entro 12 ore.
Storia qui sotto...
Il primo taglio è completo.
Grazie a @thebensams di @trailofbits per essere entrato in sala operatoria, e a tutti coloro che hanno seguito.
Rimanete sintonizzati per la prossima autopsia.