Virtuals Protocol řeší bezpečnostní chybu

Share This Post

Nečekaná chyba nalezená v auditovaném smart kontraktu přiměla firmu Virtuals Protocol, zaměřenou na blockchain a umělé inteligence, k vydání rychlé opravy a znovu spuštění programu odměn za nalezené chyby.

3. prosince 2024 kontaktoval pseudonymní bezpečnostní výzkumník Jin firmu Virtuals Protocol poté, co objevil chybu v jednom z jejich auditovaných kontraktů. Když však Jin hlásil tento problém, zjistil, že společnost neměla aktivní program odměn za nalezené chyby, což znamenalo, že tento objev nevedl k žádné odměně.

Virtuals Protocol potvrdil objev. Zdroj: Jinu

Bílý hacker odhalil zranitelnost

Podle Jina tým Virtuals Protocol také uzavřel Discord skupinu vytvořenou výhradně k hlášení této zranitelnosti. V příspěvku na X Jin uvedl:

„Zranitelnost je jednoduchá a může ovlivnit ekosystém Virtuals (ale Virtuals asi nezajímá bezpečnost).“

Jin vysvětlil, že zranitelnost byla spojena s nedostatkem validace při vytváření AgentTokens na základě interního prahového limitu pro bondy. „Pokud by byla zneužita, tato zranitelnost by zabránila generování AgentTokens, dokud by kontrakt nebyl opraven,“ uvedl Jin.

Po zveřejnění informací na X kontaktoval tým Virtuals Protocol Jina a okamžitě vydal opravu.

Zdroj: Jinu

Virtuals Protocol se stále nerozhodl ohledně odměny za nalezenou chybu

Navzdory včasné opravě Virtuals Protocol dosud neoznámil odměnu za nalezení chyby pro Jina. V zprávě pro výzkumníka společnost poděkovala Jinu za nahlášení problému a omluvila se za předchozí špatnou komunikaci.

„Ahoj Jine, ověřili jsme zranitelnost a aplikovali opravu níže. Děkujeme, že jsi nám to nahlásil, a omlouváme se za nedorozumění mezi podporou a tebou. Necháme si interně zhodnotit závažnost problému a brzy ti vydáme odměnu za chybu,“ uvedli zástupci společnosti ve zprávě pro bezpečnostního výzkumníka.

Když se Jina zeptali na očekávání ohledně odměny, uvedl, že nemá přehled o obvyklých odměnách za nalezené chyby. Jinu uvedl, že se o Virtuals Protocol začal zajímat poté, co jeho přítel investoval do tokenu vytvořeného na platformě Virtuals.

„Strávil jsem asi 30 minut prohlížením kódu, abych zjistil, zda je dobře napsaný,“ řekl Jin, než narazil na tuto chybu.

Related Posts

Bitcoin se přiblížil k 87 000 USD, likvidace shortů přesáhly 122 milionů USD

Bitcoin prorazil zónu prodejních objednávek kolem 85 000 USD a vystoupal až na 86 857 USD. Short likvidace za 24 hodin přesáhly 122 milionů USD, nad 87 000 USD ale vzniká nová překážka.

Fed možná nebude muset přitvrdit tolik, jak čekají trhy

Citi upozorňuje, že Fed možná nebude muset zvyšovat sazby tak agresivně, jak s tím nyní počítají trhy. Rozdíl mezi oběma výhledy znovu otevírá otázku dalšího postupu americké centrální banky.

Morgan Stanley dál věří zlatu, vysoké sazby ale jeho růst brzdí

Morgan Stanley vidí oporu pro zlato v nákupech centrálních bank, přílivu peněz do ETF a slabším dolaru spolu s možným snižováním sazeb Fedu. Banka zároveň upozorňuje, že vyšší ceny mohou časem brzdit poptávku.

Hackeři v září ukradli z krypta přes 766 milionů dolarů

Září bylo pro kryptoměny nejhorším měsícem roku 2026 z pohledu hackerských útoků a exploitů. Odhady bezpečnostních firem PeckShield a CertiK se pohybují nad 766 miliony dolarů, přičemž největší ztráty souvisely s útoky na Bitget a Liquid Network.

Bitcoinová peněženka se po 15 letech probudila a přesunula mince za 1,7 milionu dolarů

Bitcoinová peněženka, jejíž mince zůstaly nedotčené od května 2011, přesunula 29. září ve dvou transakcích celkem 20,43 BTC. Jejich hodnota dosahovala zhruba 1,7 milionu dolarů. Převod zachytila Galaxy Research, samotný pohyb mincí ale ještě neznamená jejich prodej.

Tesla si zajistila úvěry za 30 miliard dolarů, chce je využít na Cybercab a robota Optimus

Tesla si zajistila nové úvěrové rámce v celkové výši 30 miliard dolarů. Peníze by mohly podpořit rozšíření výroby robotaxi Cybercab, robota Optimus a nákladního vozu Tesla Semi. V roce 2026 ale firma nové úvěry čerpat neplánuje, přestože počítá s investicemi nejméně 25 miliard dolarů.