Virtuals Protocol Khắc Phục Lỗi Nghiêm Trọng, Khởi Động Chương Trình Thưởng
Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng đáng kể trong hợp đồng thông minh của Virtuals Protocol, dẫn đến việc khắc phục ngay lập tức và tái khởi động sáng kiến thưởng lỗi.
Một lỗi nghiêm trọng được phát hiện trong hợp đồng thông minh đã được kiểm toán của Virtuals Protocol, một công ty chuyên cung cấp giải pháp blockchain cho các đại lý AI, đã đòi hỏi một giải pháp nhanh chóng và tái khởi động chương trình thưởng lỗi của họ.
Vào ngày 3 tháng 12 năm 2024, một nhà nghiên cứu bảo mật ẩn danh tên là Jinu đã phát hiện ra một lỗi trong một trong những hợp đồng đã được kiểm toán của Virtuals Protocol. Mặc dù không có chương trình thưởng lỗi đang hoạt động vào thời điểm đó, Jinu vẫn báo cáo lỗ hổng này.
Virtuals Protocol đã thừa nhận việc phát hiện lỗi từ người tốt bụng. Nguồn: Jinu
Nhà Nghiên Cứu Bảo Mật Tiết Lộ Lỗ Hổng
Jinu báo cáo rằng đội ngũ Virtuals Protocol đã đóng kênh Discord dành cho việc báo cáo vấn đề. Trong một chuỗi công khai, Jinu tuyên bố:
"Lỗ hổng này đơn giản và có thể ảnh hưởng đến hệ sinh thái virtuals (nhưng có lẽ virtuals không quan tâm đến bảo mật)."
Lỗ hổng xuất phát từ việc thiếu kiểm tra khi tạo ra AgentTokens dựa trên ngưỡng trái phiếu nội bộ. Jinu lưu ý rằng việc khai thác lỗ hổng này có thể ngăn chặn việc tạo ra AgentTokens cho đến khi hợp đồng được sửa chữa.
Sau khi công khai trên mạng xã hội, Virtuals Protocol đã liên hệ với Jinu và nhanh chóng giải quyết vấn đề.
Nguồn: Jinu
Quyết Định Về Phần Thưởng Thưởng Lỗi Đang Chờ
Mặc dù Virtuals Protocol đã nhanh chóng khắc phục vấn đề, họ vẫn chưa quyết định về phần thưởng thưởng lỗi cho Jinu. Công ty đã bày tỏ lòng biết ơn đến Jinu vì báo cáo và xin lỗi về bất kỳ sự hiểu lầm nào trước đó, hứa sẽ xem xét mức độ nghiêm trọng của vấn đề và sẽ sớm phát hành phần thưởng.
Trong một tin nhắn gửi đến Jinu, Virtuals Protocol đã nói, "Hey Jinu, chúng tôi đã xác minh lỗ hổng và áp dụng bản vá. Cảm ơn bạn đã đưa vấn đề này lên chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ và bạn. Hãy để chúng tôi xem xét nội bộ mức độ nghiêm trọng của vấn đề và chúng tôi sẽ sớm phát hành cho bạn một phần thưởng thưởng lỗi."
Jinu, người không biết về các phần thưởng thông thường cho những phát hiện như vậy, đã quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào một token trên nền tảng này. Jinu đề cập rằng họ đã dành khoảng 30 phút để xem xét mã trước khi phát hiện ra lỗi.
Theo Cointelegraph