La empresa Blockchain , Virtuals Protocol sufrió el fallo en uno de sus contratos inteligentes auditados. Tras el descubrimiento de ese error por parte de un investigador anónimo, la firma decidió revaluar su programa de recompensas por bugs.
«Jinu» revela una vulnerabilidad
El pasado 3 de diciembre, el investigador de seguridad de seudónimo «Jinu» se puso en contacto con la firma tras descubrir un bug en uno de sus contratos auditados . Sin embargo, al informar del problema, Jinu se enteró de que la empresa no tenía un programa de recompensas por bugs activo. Por tanto, su descubrimiento no daba derecho a una recompensa.
En un hilo de X, Jinu dio más detalles sobre el error: «La vulnerabilidad es simple y puede afectar al ecosistema virtuals (pero a virtuals probablemente no le importe la seguridad)». A partir del contacto del investigador con Virtuals Protocol, la compañía de inteligencia artificial emitió una corrección inmediata.
Virtuals Protocol agradeció a Jinu, pero sin recompensa
A pesar de la oportuna corrección, Virtuals Protocol no anunció una posible recompensa por el bug de Jinu. En un mensaje dirigido al investigador, la empresa agradeció a Jinu que informara del bug y se disculpó por la falta de comunicación anterior.
«Hola Jinu, hemos verificado la vulnerabilidad y aplicado un parche. Gracias por informarnos y te pedimos disculpas por la falta de comunicación entre el equipo de soporte y tú. Vamos a revisar internamente la gravedad del problema y te daremos una recompensa en breve», dijeron los representantes de la empresa al investigador de seguridad.
Cuando se le preguntó sobre las expectativas de recompensa, Jinu dijo que desconoce las recompensas generales por el descubrimiento de bugs.
Asimismo, el investigador afirmó interesarse por la firma ya que un amigo de él invirtió en los tokens de Virtuals. «Pasé unos 30 minutos mirando el código para ver si estaba bien hecho», dijo Jinu antes de que se topara con el bug.