Hacker ético descobre vulnerabilidade em Injective que compromete 5 mil milhões de dólares em ativos, recebe apenas 50 mil dólares de recompensa e ainda não foi pago

robot
Geração do resumo em andamento

ChainCatcher mensagem, o hacker de chapéu branco f4lc0n publicou na plataforma X que descobriu uma vulnerabilidade de nível “grave” no protocolo Injective, que pode levar à extração direta de mais de 5 bilhões de dólares em ativos na cadeia. No entanto, o projeto ofereceu apenas uma recompensa de 50 mil dólares, muito abaixo do limite máximo de 500 mil dólares planejado para esse nível.

f4lc0n afirmou que essa vulnerabilidade permite que qualquer usuário esvazie qualquer conta na cadeia sem permissões especiais. Após enviar o relatório via Immunefi, a equipe do Injective iniciou uma votação de atualização da rede principal no dia seguinte para corrigir a falha, mas permaneceu “desaparecida” nos três meses seguintes.

Atualmente, f4lc0n contestou o valor da recompensa, alegando que os 50 mil dólares ainda não foram pagos. Ele anunciou que destinaria 10% de futuras receitas de recompensas por vulnerabilidades para continuar divulgando o caso, até que o Injective pague de acordo com os padrões.

INJ3,76%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar