$NEAR Esta vez recuperaron el dinero y yo todavía quiero esperar un informe de retrospectiva sobre la vulnerabilidad.
El responsable de NEAR Intents, Alex Shevchenko, anunció: el dinero robado, 3,8 millones de dólares, ya ha sido devuelto en su totalidad y el equipo detendrá la investigación. Antes había dado a los atacantes un plazo de 48 horas para devolver el dinero; ahora que el dinero volvió, vuelve a pedir que se divulgue el problema mediante el programa de recompensas por vulnerabilidades.
Que se haya recuperado el dinero es una buena noticia: las personas afectadas tendrán una pérdida menos. Pero al ver “detener la investigación”, lo que más me gustaría preguntar es: ¿cómo entró la vulnerabilidad y cómo se verificó después de repararla?
El resultado lo publicaron los propios responsables de la devolución total. Solo con esta declaración, no puedo garantizar la seguridad de todo el servicio, ni tampoco puedo traducirlo directamente a una subida del precio de las monedas.
Sigue el $NEAR para la retrospectiva que se publique después: ¿explicaron claramente el proceso de la vulnerabilidad y las validaciones tras el parche? Esta versión es más digna de esperarse que un festejo.
$NEAR
El responsable de NEAR Intents, Alex Shevchenko, anunció: el dinero robado, 3,8 millones de dólares, ya ha sido devuelto en su totalidad y el equipo detendrá la investigación. Antes había dado a los atacantes un plazo de 48 horas para devolver el dinero; ahora que el dinero volvió, vuelve a pedir que se divulgue el problema mediante el programa de recompensas por vulnerabilidades.
Que se haya recuperado el dinero es una buena noticia: las personas afectadas tendrán una pérdida menos. Pero al ver “detener la investigación”, lo que más me gustaría preguntar es: ¿cómo entró la vulnerabilidad y cómo se verificó después de repararla?
El resultado lo publicaron los propios responsables de la devolución total. Solo con esta declaración, no puedo garantizar la seguridad de todo el servicio, ni tampoco puedo traducirlo directamente a una subida del precio de las monedas.
Sigue el $NEAR para la retrospectiva que se publique después: ¿explicaron claramente el proceso de la vulnerabilidad y las validaciones tras el parche? Esta versión es más digna de esperarse que un festejo.
$NEAR