Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Vừa mới phát hiện ra điều khá điên rồ trong hệ sinh thái Injective. Một hacker white hat tên là f4lc0n đã phát hiện ra một lỗ hổng nghiêm trọng có thể đã rút sạch hơn $500 triệu từ giao thức. Nghe có vẻ nghiêm trọng, phải không? Nhưng điều thú vị là ở chỗ này.
Hacker white hat này đã gửi báo cáo lỗi qua Immunefi, và để công bằng, đội ngũ Injective đã phản ứng nhanh—bắt đầu bỏ phiếu nâng cấp mainnet ngay ngày hôm sau để vá lỗi. Nhưng rồi im lặng suốt ba tháng liền. Thật sự không phải là một hình ảnh tốt.
Điều làm mọi thứ trở nên phức tạp hơn chính là tình hình thưởng. Giao thức đề nghị thưởng 50.000 đô la, nhưng mức tối đa tiêu chuẩn cho một lỗ hổng nghiêm trọng ở cấp độ này thường là 500.000 đô la. Chênh lệch tới 90%. f4lc0n rõ ràng cảm thấy thất vọng, đặc biệt là vì $50K vẫn chưa nhận được khoản thưởng.
Điều làm tình hình càng thêm rối là bản chất của lỗ hổng này—bất kỳ người dùng nào cũng có thể xóa sạch bất kỳ tài khoản nào trên blockchain mà không cần quyền đặc biệt. Đó không phải là một lỗi nhỏ; đó là một vấn đề an ninh cơ bản.
Giờ đây, f4lc0n đang đứng lên. Anh ấy tuyên bố sẽ dành 10% tất cả thu nhập từ bounty trong tương lai để công khai phản đối cho đến khi Injective trả đúng phần thưởng mà anh ấy cho là phù hợp. Đây là một bước đi thú vị—dùng thu nhập từ bounty trong tương lai làm đòn bẩy để nhấn mạnh những gì anh ấy cho là sự đối xử không công bằng.
Toàn bộ tình huống này đặt ra câu hỏi về cách các giao thức khác nhau xử lý các nhà nghiên cứu bảo mật và cấu trúc bounty như thế nào. Khi một hacker white hat phát hiện ra điều gì đó nghiêm trọng như vậy và bị trả lương thấp hơn nhiều (và bị trì hoãn), điều đó không khuyến khích người khác báo cáo lỗ hổng một cách có trách nhiệm. Cần theo dõi xem mọi chuyện sẽ đi về đâu.