Die von der Ethereum Foundation unterstützten Tools für Datenschutz und regulatorische Compliance <c-1/> haben kürzlich bekannt gegeben, dass sie an den Forscher ross.wei, der eine Schwachstelle im Privacy Pools v1 SDK offengelegt hat, eine Prämie in Höhe von 5.000 US-Dollar ausgezahlt haben.

Die Schwachstelle senkt die Entropie, die bei der Generierung des Hauptschlüssels des Benutzerkontos verwendet wird. Zum Glück hat das Team jedoch bereits im März dieses Jahres die Reparatur abgeschlossen und einen Migrationsprozess veröffentlicht. Zudem gab es bislang keinen Verlust von Benutzergeldern.

Eine rechtzeitige Offenlegung von Schwachstellen und eine schnelle Reaktion sind für die Sicherheit in Web3 entscheidend. Ein großes Lob für den verantwortungsvollen Umgang sowohl der White-Hat-Forscher als auch der Projektverantwortlichen 👍

#Web3安全 #Datenschutz