Compound DAO向開發者支付漏洞修復費用的投票未通過
火幣HTX報道,Compound DAO投票獎勵一名區塊鏈開發人員,該開發人員報告并修復了一個漏洞。從表面上看,匿名開發者“KP”在發現Compound的漏洞后做的一切都是正確的該漏洞將允許黑客直接竊取用戶資金,盡管成本非常無利可圖——據KP估計,竊取100萬美元的資金將花費攻擊者數十億美元的天然氣費。 在發現并驗證漏洞后,KP將其報告給Compound及其安全合作伙伴OpenZeppelin,并提供了包含攻擊概念驗證模擬的代碼存儲庫。這個漏洞很快就被修復了,因此KP向Compound DAO提出了獎勵12.5萬美元的請求。 KP解釋說,bug賞金將有助于“極大地激勵安全研究人員和開發人員在未來識別和披露復合bug和漏洞。”然而,盡管有超過三分之二的代表支持這項獎勵,但投票還是失敗了,在通過所需的40萬票法定票數中,只差1.5萬票。盡管風投公司a16z在最后一刻投下了25.6萬張贊成票,但在投票期間的大部分時間里,投票似乎都遠未獲得通過。不幸的是,KP沒有達到法定人數。
版權聲明:本站所有文章皆是來自互聯網,如內容侵權可以聯系我們刪除!