أدى خطأ غير متوقع في عقد ذكي مدقق إلى قيام Virtuals Protocol، وهي شركة blockchain تركز على عملاء الذكاء الاصطناعي، بإصدار إصلاح في الوقت المناسب وإعادة إطلاق برنامج مكافأة الأخطاء الخاص بها.
في 3 ديسمبر، اتصل الباحث الأمني الذي يحمل الاسم المستعار Jinu بـ Virtuals Protocol بعد اكتشاف خطأ في أحد عقوده التي تم تدقيقها. ومع ذلك، عند الإبلاغ عن المشكلة، علم Jinu أن الشركة ليس لديها برنامج نشط لمكافأة اكتشاف الأخطاء، مما يعني أن الاكتشاف لم يكن مؤهلاً للحصول على مكافأة.
هاكر القبعة البيضاء يكشف عن نقاط الضعف
وفقًا لجينو، قام فريق Virtuals Protocol أيضًا بإغلاق مجموعة Discord التي تم إنشاؤها فقط للإبلاغ عن الثغرة الأمنية. في موضوع X، قال جينو:
“الثغرة الأمنية بسيطة ويمكن أن تؤثر على النظام البيئي الافتراضي (ولكن ربما لا تهتم الأجهزة الافتراضية بالأمن).”
وأوضح جينو لكوينتيليغراف أن الثغرة الأمنية كانت مرتبطة بعدم التحقق من الصحة عند إنشاء AgentTokens بناءً على عتبة السندات الداخلية. وقال جينو: “إذا تم استغلال هذه الثغرة الأمنية، فمن الممكن أن تمنع إنشاء AgentTokens حتى يتم إصلاح العقد”.
متعلق ب: الفائزون والخاسرون في عام 2024: عام من أعلى مستوياته على الإطلاق، والاختراق والتمسك
بعد نشر المعلومات على X، اتصل Virtuals Protocol بشركة Jinu وأصدر حلاً فوريًا.
بروتوكول Virtuals لم يقرر بعد بشأن المكافأة مقابل اكتشاف الأخطاء
على الرغم من الإصلاح في الوقت المناسب، لم يعلن Virtuals Protocol بعد عن مكافأة اكتشاف الأخطاء لـ Jinu. وفي رسالة إلى الباحث، شكرت الشركة Jinu على الإبلاغ عن المشكلة واعتذرت عن سوء الفهم السابق.
“مرحبًا جينو، لقد تحققنا من الثغرة الأمنية وقمنا بتطبيق التصحيح أدناه. نشكرك على طرح هذا الأمر لنا ونعتذر عن سوء التواصل بينك وبين فريق الدعم. اسمح لنا بمراجعة مدى خطورة المشكلة داخليًا وسنصدر لك مكافأة خطأ قريبًا،» هذا ما قاله ممثلو الشركة للباحث الأمني.
عندما سئل جينو عن توقعات المكافآت، قال إنهم غير مدركين للمكافآت العامة لاكتشافات الأخطاء. أخبر جينو كوينتيليغراف أنهم أصبحوا مهتمين ببروتوكولات Virtuals بعد أن استثمر أحد الأصدقاء في رمز مميز تم إنشاؤه على Virtuals.
قال جينو قبل أن يصادفوا الخطأ: “لقد أمضيت حوالي 30 دقيقة في النظر إلى الكود لمعرفة ما إذا كان قد تم تنفيذه بشكل جيد”.
تواصل Cointelegraph مع Virtuals Protocol للتعليق.
مجلة: كيف ستتغير قوانين العملات المشفرة حول العالم في عام 2025؟