Fundatia Tron a dezvaluit o vulnerabilitate critica ​​care ar fi putut sa-i prabuseasca blockchain-ul pe platforma de dezvaluire a vulnerabilitatilor HackerOne .

Dezvaluirea explica faptul ca un atacator ar fi putut umple toata memoria disponibila si ar fi pututut efectua un atac Distributed Denial of Service in reteaua TRX prin utilizarea unui cod rau intentionat intr-un smart contract. Dezvaluirea explica in continuare impactul unui astfel de atac:

“Folosind o singura masina, un atacator ar putea trimite un atac DDOS catre toate sau 51% din nodul SR si va face reteaua Tron inutilizabila sau o va face indisponibila”.

Cercetatorul in domeniul securitatii informatice, care a descoperit si a dezvaluit vulnerabilitatea, a primit o recompensa de 1.500 USD. Problema a fost raportata pentru prima data pe 14 ianuarie, dar a fost dezvaluita public doar recent, dupa ce a fost deja stabilita.

Dupa cum a raportat Cointelegraph la sfarsitul anului trecut, hackerii white hat au primit 878.000 de dolari pentru descoperirea de bug-uri in anul 2018.

Cel mai mare platitor a fost Block.one. Coinbase a fost cel de-al doilea cel mai mare cheltuitor pe recompense la 290.381 dolari, in timp ce Tron a fost cel de-al treilea cel mai mare, care a platit 76.200 dolari in 2018.

La inceputul lunii februarie 2019, compania EOS.io, responsabila de dezvoltarea celei de-a patra cea mai mare criptomoneda de pe piata,EOS, a oferit deja in acest an recompense pentru cinci vulnerabilitati critice.