La herramienta de privacidad y cumplimiento normativo apoyada por la Fundación Ethereum <c-1/> 0xbow.io publicó un anuncio oficial en X (Twitter) en el que informó que ya se otorgaron 5000 dólares de recompensa al investigador ross.wei, quien descubrió y divulgó una vulnerabilidad en el SDK Privacy Pools v1.
Esta vulnerabilidad reduce la entropía en la generación de la clave maestra de la cuenta del usuario; sin embargo, el equipo afirma que el problema ya fue corregido a principios de marzo de este año y que también proporcionaron un proceso de migración completo. Hasta el momento, no se ha registrado ninguna pérdida de fondos de usuarios.
Detectar los problemas de seguridad de forma oportuna y gestionarlos adecuadamente, además de pagar una recompensa razonable a los investigadores que divulgan la vulnerabilidad, es una forma de proceder bastante normativa y también sirve como un buen ejemplo para la respuesta de seguridad de los proyectos Web3.
#Web3 #安全 #Privacidad
Esta vulnerabilidad reduce la entropía en la generación de la clave maestra de la cuenta del usuario; sin embargo, el equipo afirma que el problema ya fue corregido a principios de marzo de este año y que también proporcionaron un proceso de migración completo. Hasta el momento, no se ha registrado ninguna pérdida de fondos de usuarios.
Detectar los problemas de seguridad de forma oportuna y gestionarlos adecuadamente, además de pagar una recompensa razonable a los investigadores que divulgan la vulnerabilidad, es una forma de proceder bastante normativa y también sirve como un buen ejemplo para la respuesta de seguridad de los proyectos Web3.
#Web3 #安全 #Privacidad