Gate News rapporte que le 17 mars, le chercheur en sécurité cryptographique al_f4lc0n a publiquement accusé le projet blockchain Injective de retard dans la communication et de controverses concernant la rémunération des bugs lors de la gestion d’une vulnérabilité majeure. Cette faille aurait une fois mis en danger plus de 500 millions de dollars d’actifs en chaîne, suscitant des doutes de la communauté sur la gouvernance de la sécurité du projet.
Selon les informations divulguées, cette vulnérabilité provient d’un défaut dans le mécanisme de vérification des sous-comptes, permettant à un attaquant d’effectuer des transactions au nom d’un autre compte sans permission. Plus précisément, l’attaquant peut créer de faux tokens et établir une paire de trading avec l’USDT, en manipulant des ordres au marché pour forcer le compte victime à acheter des actifs sans valeur à un prix anormal, puis transférer les fonds vers une adresse sous son contrôle, avant de les transférer cross-chain vers le réseau Ethereum.
al_f4lc0n a publié un rapport technique complet sur GitHub, indiquant que cette vulnérabilité, lors de sa divulgation, couvrait la totalité des fonds en chaîne, avec un risque estimé à plus de 500 millions de dollars. La perte potentielle confirmée s’élève à environ 280 millions de dollars, la majorité impliquant le token INJ. Dans son rapport, il affirme que cette faille « permettait presque une extraction directe des fonds de n’importe quel compte ».
Concernant la question des récompenses, la controverse s’est intensifiée. Le chercheur a indiqué qu’après la correction de la vulnérabilité, il n’a pas reçu de réponse de la part du projet pendant trois mois, puis la récompense qu’il a finalement reçue n’était que de 50 000 dollars, bien en deçà du plafond de 500 000 dollars annoncé précédemment par la plateforme, et à ce jour, elle n’a toujours pas été versée.
Les informations publiques montrent qu’Injective avait mis en place un programme de récompenses élevé via une plateforme de bug bounty pour encourager les chercheurs en sécurité à divulguer des vulnérabilités critiques. Cependant, cet incident a mis en question la rapidité de réponse et la transparence du mécanisme de récompense.
Au moment de la rédaction, aucune réponse officielle du projet n’a été donnée concernant ces accusations. Selon des experts du secteur, avec l’expansion continue de la DeFi et des actifs en chaîne, les mécanismes de divulgation des vulnérabilités, l’efficacité des réponses et la transparence dans le versement des récompenses deviennent des indicateurs clés pour évaluer la sécurité et la fiabilité des projets blockchain.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Autorité financière de Taiwan (金管會) le 7/5 : envoi au Parlement par la procédure VASP, approbation de la conservation d’actifs virtuels par 5 banques, la Banque de Taïwan (台銀) termine l’essai sur les jetons d’or
La Commission des finances a indiqué dans son rapport du 7/5 que l’avant-projet de VASP a été adopté le 2/4 et transmis à la législature, avec une exigence d’autorisation pour les stablecoins, des réserves d’actifs entièrement provisionnées, sans versement d’intérêts et des divulgations régulières ; pour le programme pilote d’autorisation de conservation d’actifs virtuels, 5 banques ont été approuvées et 8 banques ont finalisé le règlement interbancaire des jetons adossés à l’or ; la tokenisation des RWA a mené à des preuves de concept achevées sur les obligations et les fonds, l’expérimentation du règlement des jetons d’or est passée à l’échelle opérationnelle, et elle promeut également FinLLM, la cryptographie post-quantique et la gouvernance par l’IA.
ChainNewsAbmediaIl y a 2h
Telegram s’empare de TON, réduit les frais de 6 fois et propulse la hausse de 24 % du prix du token
Le 7 mai, Toncoin (TON) a bondi de plus de 24 % sur 24 heures, atteignant 2,20 dollars, son plus haut niveau depuis novembre dernier. Le fondateur de Telegram, Pavel Durov, a annoncé lundi sur X que Telegram était devenu le plus grand validateur du réseau TON, tout en déclarant que les frais de transaction avaient été réduits de 6 fois à 0,00039 TON.
MarketWhisperIl y a 2h
Cardano s’étend au Brésil tandis que Pyth Pro passe en ligne
Selon la Fondation Cardano et l’Université de Brasilia, les deux organisations ont annoncé un partenariat stratégique le 6 mai visant à faire progresser la recherche sur la blockchain et ses applications concrètes à travers l’Amérique latine. La collaboration mettra en place le premier développement de projet Cardano
GateNewsIl y a 2h
NEAR ajoute un schéma de signature post-quantique, permettant le renouvellement de clés via des échanges unitaires pour chaque compte
Selon l’article technique publié le 6 mai par le CTO de Near One, Anton Astafiev, sur le blog technique officiel de NEAR, ainsi que l’annonce officielle de NEAR Protocol publiée le même jour sur la plateforme X, l’équipe de Near One travaille à ajouter au réseau NEAR son premier schéma de signature cryptographique post-quantique. D’après l’annonce, le schéma retenu est FIPS-204.
MarketWhisperIl y a 3h
Le fondateur de Pi Network aborde la conception du jeton à Consensus 2026 à Miami, et met en avant 60 millions d’utilisateurs
À Consensus 2026 Miami le 7 mai, la cofondatrice de Pi Network, le Dr Chengdiao Fan, a abordé la conception des jetons, en soulignant que les jetons devraient servir de vrais utilisateurs et le développement produit plutôt que de fonctionner principalement comme des outils de levée de capitaux. Lors de son discours d’ouverture intitulé « Aligner le Web3, l’IA et la blockchain pour
GateNewsIl y a 3h
Samsung SDS obtient un contrat pour construire une plateforme de titres tokenisés pour KSD, finalisation prévue pour février 2027
Samsung SDS a obtenu un contrat auprès du Korea Securities Depository (KSD) pour développer une plateforme de titres tokenisés, en vue du cadre sud-coréen sur les titres numériques prévu pour 2027. La plateforme, dont l’achèvement est attendu d’ici février 2027, reliera l’infrastructure de registre distribué basée sur la blockchain
GateNewsIl y a 3h