اكتشف القرصان الأخلاقي ثغرة في Injective تهدد 5 مليارات دولار من الأصول، وحصل على مكافأة قدرها 5 آلاف دولار فقط ولم تُدفع بعد

robot
إنشاء الملخص قيد التقدم

رسالة ChainCatcher، كشف الهاكر الأخلاقي f4lc0n على منصة X أنه اكتشف ثغرة خطيرة في بروتوكول Injective يمكن أن تؤدي إلى سحب أكثر من 5 مليارات دولار من الأصول على السلسلة مباشرة، لكن فريق المشروع عرض عليه مكافأة قدرها 50 ألف دولار فقط، وهو أقل بكثير من الحد الأقصى المخطط له وهو 500 ألف دولار لهذا المستوى.

قال f4lc0n إن هذه الثغرة تسمح لأي مستخدم بمسح أي حساب على السلسلة دون الحاجة إلى صلاحيات خاصة. بعد تقديم تقريره عبر منصة Immunefi، قام فريق Injective في اليوم التالي ببدء تصويت لترقية الشبكة الرئيسية لإصلاح الثغرة، لكنه ظل غير متواصل خلال الأشهر الثلاثة التالية.

حاليًا، أعرب f4lc0n عن اعتراضه على مبلغ المكافأة، وذكر أن مبلغ 50 ألف دولار لم يُدفع بعد. وأعلن أنه سيخصص 10% من إيرادات مكافآت الثغرات المستقبلية لمواصلة الكشف عن هذه القضية علنًا، حتى يدفع Injective الأجر وفقًا للمعايير.

INJ3.17%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.53Kعدد الحائزين:1
    0.00%
  • تثبيت