Un hacker de sombrero blanco descubrió una vulnerabilidad en Injective que ponía en riesgo 500 millones de dólares en activos, recibiendo solo 50,000 dólares de recompensa que aún no se han pagado

robot
Generación de resúmenes en curso

ChainCatcher informa que el hacker de sombrero blanco f4lc0n publicó en la plataforma X que descubrió en el protocolo Injective una vulnerabilidad de nivel “grave” que podría permitir la extracción directa de más de 500 millones de dólares en activos en la cadena, pero el equipo del proyecto solo le ofreció una recompensa de 50,000 dólares, muy por debajo del límite máximo de 500,000 dólares que había planeado para ese nivel.

f4lc0n afirmó que esta vulnerabilidad permite a cualquier usuario vaciar cualquier cuenta en la cadena sin necesidad de permisos especiales. Después de presentar el informe a través de Immunefi, el equipo de Injective inició al día siguiente una votación para actualizar la red principal y corregir la vulnerabilidad, pero en los tres meses siguientes permaneció “desaparecido”.

Actualmente, f4lc0n ha cuestionado la cantidad de la recompensa y afirma que los 50,000 dólares aún no han sido pagados. Anunció que donará el 10% de los ingresos futuros por recompensas de vulnerabilidades para seguir haciendo pública esta situación, hasta que Injective pague según los estándares establecidos.

INJ3,58%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado