Білошапка-хакер виявив вразливість в Injective, яка загрожує активам на суму 500 мільйонів доларів, отримавши лише 50 тисяч доларів винагороди, яка ще не виплачена

robot
Генерація анотацій у процесі

ChainCatcher повідомляє, що білий хакер f4lc0n на платформі X опублікував інформацію про виявлення в протоколі Injective вразливості рівня «серйозної», яка може призвести до прямого виведення понад 5 мільярдів доларів активів з ланцюга. Однак команда проекту запропонувала лише 50 000 доларів США у якості нагороди, що значно менше запланованого максимуму у 500 000 доларів для такого рівня вразливості.

f4lc0n заявив, що ця вразливість дозволяє будь-якому користувачу без спеціальних прав очищати будь-який обліковий запис у ланцюгу. Після подання звіту через Immunefi команда Injective наступного дня ініціювала голосування за оновлення мережі для виправлення вразливості, але протягом наступних трьох місяців зникла з зв’язку.

Зараз f4lc0n висловив незгоду щодо суми нагороди і стверджує, що 50 000 доларів ще не виплачено. Він оголосив, що виділить 10% майбутніх доходів від нагород за вразливості для публічного висвітлення цієї справи, доки Injective не виплатить відповідну винагороду згідно з стандартами.

INJ3,17%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити