CertiK is Awarded $500K Bounty for Discovery of Major Security Threat on Sui Blockchain


CertiK is Awarded $500K Bounty for Discovery of Major Security Threat on Sui Blockchain

New York, June 19, 2023 (GLOBE NEWSWIRE) -- CertiK, a global pioneer in blockchain security, was awarded a $500K bounty by Sui for the discovery of a new type of security threat. The threat, codenamed 'HamsterWheel”, had the potential to disrupt the entire Sui Layer one chain.

Differing from traditional attacks that shut down chains by crashing nodes, the HamsterWheel attack traps all nodes in a state of ceaseless operation without processing new transactions, as if they were running on a hamster wheel. This strategy can cripple entire networks, effectively rendering them inoperable. 

CertiK reported this critical vulnerability to Sui ahead of their mainnet launch and received confirmation from Sui about the potential damages the HamsterWheel attack could inflict on the network. Recognizing the gravity of the situation, Sui swiftly implemented solutions to mitigate the potential harm of such attacks. Fixes have already been rolled out to ensure the security of the SUI network.

In appreciation of CertiK's pivotal discovery, Sui has paid out a $500,000 reward for this critical finding. This gesture underscores the value of proactive cybersecurity efforts, bug bounty programs, and the importance of fostering a secure and resilient blockchain ecosystem.

'The discovery of the HamsterWheel attack demonstrates the evolving sophistication of threats to blockchain networks. At CertiK, we are dedicated to staying at the forefront of security developments to ensure the safety and reliability of the Web3 world,' said Kang Li, Chief Security Officer at CertiK.

This incident highlights the necessity of robust security measures and preemptive threat identification in the rapidly developing blockchain space. It reiterates CertiK's commitment to securing the web3 world through cutting-edge technologies and best-in-class security services.

About CertiK

CertiK is a pioneer in blockchain security, leveraging best-in-class AI technology to protect and monitor blockchain protocols and smart contracts. Founded in 2018 by professors from Yale University and Columbia University, CertiK’s mission is to secure the web3 world. CertiK applies cutting-edge innovations from academia to enterprise, enabling mission-critical applications to scale with safety and correctness.

One of the fastest-growing and most trusted companies in blockchain security, CertiK is a true market leader. To date, CertiK has worked with nearly 4,000 enterprise clients, secured over $360 billion worth of digital assets, and has detected nearly 70,000 vulnerabilities in blockchain code. Our clients include leading projects such as Aave, Polygon, Binance Smart Chain, Yearn Finance, and Chiliz.

​CertiK is backed by Insight, Partners, Sequoia, Tiger Global, Coatue Management, Lightspeed, Advent International, SoftBank, Hillhouse Capital, Goldman Sachs, Coinbase Ventures, Binance, Shunwei Capital, IDG Capital, Wing, Legend Star, Danhua Capital and other investors. 

About Sui

Sui is the first Layer 1 blockchain designed from the ground up to enable creators and developers to build experiences that cater for the next billion users. Sui is horizontally scalable to support a wide range of dApp development with unrivaled speed at low cost. The first-of-its-kind platform brings users a general-purpose blockchain with high throughput, instant settlement speeds, rich on-chain assets, and user-friendly web3 experiences. Learn more: https://sui.io


Hari Govindarajan PR & Comms Specialist, Luna PR hari@lunapr.io

THỦ THUẬT HAY

Microsoft phát hiện botnet Nitol xuất phát tại Trung Quốc

Microsoft đã tìm thấy phần mềm độc hại trên các máy tính mới mà nhân viên của mình mua tại các thành phố khác nhau ở Trung Quốc như là một phần của một cuộc điều tra vấn đề an ninh của chuỗi cung ứng.

Một số lưu ý mà bạn nên biết trước khi mua hàng hoặc yêu cầu hoàn lại tiền trên Cửa hàng Google Play

Như các bạn đã biết, người dùng Android tại Việt Nam đã có thể mua hàng trực tiếp trên chợ ứng dụng một cách dễ dàng nhờ sự kết hợp giữa Google và nhà cung cấp dịch vụ thanh toán. Tuy nhiên, để giảm bớt những thiệt hại

Cách kiểm tra iPhone, iPad đã bị jailbreak, bẻ khóa

Những chiếc iPhone đã bị jailbreak hay bẻ khóa có thể bị cài đặt những ứng dụng độc hại, đánh cắp dữ liệu cá nhân của người dùng. Hôm nay, chúng tôi sẽ hướng dẫn cách kiểm tra một chiếc iPhone đã bị jailbreak.

Lý do khiến ngôn ngữ lập trình C không bao giờ lỗi thời

Tạp chí IEEE Spectrum xếp ngôn ngữ C như là ngôn ngữ hàng đầu trong năm 2017 trước cả Java, C # và jаvascript. Nếu bạn học C trong năm nay, nó sẽ không làm lãng phí thời gian và công sức của bạn. Dưới đây là năm lý do

5 điều cần làm để bảo mật smartphone của bạn

Smartphone rất tiện dụng và là công cụ trợ giúp đắc lực trong cuộc sống hàng ngày của chúng ta, nhưng, nếu bạn không có những phương pháp bảo mật đúng cách, chúng hoàn toàn có thể bị kẻ gian lợi dụng để từ đó đánh cắp

ĐÁNH GIÁ NHANH

Đánh giá OPPO Find X: Đối thủ đáng gờm của Apple và Samsung ở phân khúc cao cấp

Nếu như trước đây các mẫu smartphone của OPPO đều có thiết kế và cấu hình “cầm chừng” ở mức đủ dùng thì nay với siêu phẩm Find X, hãng đã đem tới một diện mạo hoàn toàn đột phá với màn hình không viền thật sự, có tỷ lệ

Chi tiết chiếc Mulsanne Speed 2016 - Thuần khiết Bentley

Năm 1939, Rolls-Royce mua trọn Bentley khi hãng xe này đang chìm trong khó khăn tài chính. Mua đứt đối thủ không phải là một hình thức cạnh tranh quá lạ lẫm nhưng có một thứ mà...

Đánh giá nhanh LG V20: thiết kế linh hoạt, màn hình đẹp, hiệu năng tốt

Không chỉ tối ưu thiết kế so với người tiền nhiệm, LG V20 còn được bổ sung thêm nhiều tính năng mới độc đáo với bộ cấu hình khủng và hệ điều hành Android 7.0 Nougat.