Foresight News 消息,NEAR 生态 EVM 扩容网络 Aurora 向两名发现关键漏洞的白帽黑客各支付 100 万美元的 Aurora 代币,这些代币会在 1 年内线性解锁。2022 年 6 月 10 日和 6 月 16 日,Aurora Labs 通过其 Immunefi 漏洞赏金计划收到两份关键漏洞报告。当前 Aurora 已解决了这些问题,没有给用户造成任何资金损失。
其中一个漏洞可以让攻击者从以太坊上的彩虹桥 locker 中提取资产,而无需在桥的 NEAR/Aurora 一侧销毁相应资产,另一个漏洞中,将 NEP-141 代币从 NEAR 桥接到 Aurora 作为 ERC-20 代币的流程可能被攻击者滥用以从 Aurora 上的任何地址窃取 ETH。



