White Hat Hacker Discloses Critical Vulnerability in Injective Protocol Involving $500 Million in Assets, Bug Bounty Dispute Unresolved

GateNews
INJ2.16%

Gate News 消息,3 月 16 日,白帽黑客 f4lc0n 在 X 平台披露,其在 Injective 协议中发现一個嚴重級別的安全漏洞,該漏洞可導致鏈上超過 5 億美元的資產被直接提取。f4lc0n 表示,該漏洞允許任何用戶在無需特殊權限的情況下清空鏈上任意帳戶。他通過 Immunefi 提交報告後,Injective 團隊次日即發起主網升級投票修復該漏洞。然而,項目方僅向其開出 5 萬美元的獎金,遠低於其漏洞賞金計劃中嚴重級別 50 萬美元的最高標準。f4lc0n 稱,在提交報告後的三個月內,Injective 團隊處於失聯狀態,且 5 萬美元獎金至今尚未支付。目前 f4lc0n 已對獎金數額提出爭議,並宣布將拿出未來漏洞賞金收入的 10% 用於持續公開此事,直至 Injective 按標準支付報酬。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Kelp 指責 LayerZero 涉入 2.92 億美元的攻擊,計劃轉向 Chainlink

根據 Kelp DAO 週二發布的公告,該協議將責任歸咎於 LayerZero,因其核准了一項高風險設定,使得 4 月 18 日發生價值 2.92 億美元的攻擊。Kelp 表示,LayerZero 人員核准了一種 1-of-1 驗證器設定——依賴單一實體來驗證跨鏈交易——但未(未完)

GateNews3小時前

Do Kwon 在美國遭判 15 年,Terra 崩潰引發超過 400 億美元損失

根據 Digital Asset,Terraform Labs 創辦人 Do Kwon 於 2024 年 12 月 12 日被一名美國聯邦法官判處 15 年監禁,罪名包括詐欺與洗錢。Kwon 預計將先服刑約六年,之後可能被引渡至南韓,接著將於

GateNews7小時前

泡泡地圖(Bubblemaps):MYSTERY 代幣顯示高度集中的控制跡象,90 個錢包在上線時持有 90% 的供應量

根據鏈上分析平台 Bubblemaps,MYSTERY 代幣在上線之初顯示出集中控制的跡象,該平台將其描述為「教科書式的詐騙」。Bubblemaps 揭露,約有 90 個錢包在上線之初累積了約 90% 的代幣供應量,並且已被

GateNews9小時前

Wasabi Protocol 攻擊者在 5 月 5 日將 590 萬美元的贓款轉移至 Tornado Cash

根據鏈上分析師 Specter 的說法,Wasabi 協議的攻擊者在 5 月 5 日將約 590 萬美元的被盜資金轉移至 Tornado Cash,完成了一次集中式的混幣操作。這筆資金沿著一條多階段且複雜的轉帳路徑前進,其中包含先前在 KelpDAO 發生的入侵事件,以及

GateNews13小時前
留言
0/400
暫無留言