Un hacker éthique découvre une vulnérabilité menaçant 500 millions de dollars d'actifs sur Injective, ne reçoit que 50 000 dollars de récompense et n'a pas encore été payé

robot
Création du résumé en cours

ChainCatcher, un hacker éthique (white hat) nommé f4lc0n, a publié sur la plateforme X qu’il avait découvert une faille « grave » dans le protocole Injective, pouvant entraîner le retrait direct de plus de 500 millions de dollars d’actifs sur la chaîne. Cependant, l’équipe du projet ne lui a offert qu’une récompense de 50 000 dollars, bien en dessous du plafond maximal prévu de 500 000 dollars pour ce niveau de gravité.

f4lc0n indique que cette faille permet à n’importe quel utilisateur de vider n’importe quel compte sur la chaîne sans permissions particulières. Après avoir soumis un rapport via Immunefi, l’équipe d’Injective a lancé le lendemain un vote pour une mise à jour du réseau principal afin de corriger la vulnérabilité, mais est restée « injoignable » pendant les trois mois suivants.

Actuellement, f4lc0n conteste le montant de la récompense et affirme que les 50 000 dollars n’ont pas encore été versés. Il annonce qu’il consacrera 10 % de ses futurs revenus issus des récompenses pour continuer à rendre cette affaire publique, jusqu’à ce qu’Injective paie selon les standards.

INJ3,38%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler