Compound DAO의 "Comet 취약점 보상 프로그램" 제안은 투표 인원 부족으로 통과되지 않았으며, 지지율은 70%를 초과했습니다

2023-12-10 08:37:27
수집

ChainCatcher 메시지에 따르면, Compound DAO는 이전에 "Comet 취약점 공개(수정됨) 보상 프로그램 제안"을 시작하여 취약점을 보고하고 수정한 블록체인 개발자에게 보상을 제공하기로 했으나, 최종 투표 결과 15,000표 차이로(필요한 400,000 법정 지지 표 수에 미치지 못함) 무산되었습니다. 70% 이상의 투표가 이 제안을 지지했습니다.

전해진 바에 따르면, 가명 개발자 "KP"는 Compound COMP -1.33% v3 프로토콜(일명 Comet)의 취약점을 발견했으며, KP의 추정에 따르면 이 취약점은 해커가 사용자 자금을 직접 탈취할 수 있게 하지만, 전혀 이익이 없다고 합니다(100만 달러의 자금을 탈취하는 데 공격자에게 수십억 달러의 가스 요금이 소요될 것입니다).

이 취약점을 발견하고 검증한 후, KP는 Compound 및 그 보안 파트너인 OpenZeppelin에 이 취약점을 보고하고 공격 개념 증명 시뮬레이션을 포함한 코드 라이브러리를 제공했습니다. 취약점이 수정된 후, KP는 Compound DAO에 125,000달러의 보상을 요청하는 제안을 제출했습니다. 이 제안은 Compound Labs 프로토콜 책임자인 Kevin Cheng와 OpenZeppelin 솔루션 아키텍트 책임자인 Michael Lewellen의 지지를 받았습니다.

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
프로젝트에 대해 언급합니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축