白帽黑客发现Injective漏洞或危及5亿美元资产 仅获5万美元赏金且尚未支付
PANews 3月16日报道,白帽黑客f4lc0n在X平台发文披露,其在Injective协议中发现一个“关键”漏洞,可能导致链上超5亿美元资产被直接提取。但项目方仅为其提供了5万美元的赏金,远低于该级别漏洞原计划最高50万美元的标准。
f4lc0n表示,该漏洞允许任何用户在无需特殊权限的情况下清空区块链上任意账户资产。其通过Immunefi提交报告后,Injective团队虽在次日发起主网升级投票以修复漏洞,但在接下来的三个月内持续处于“失联状态”。
f4lc0n目前已就赏金金额提出异议,称5万美元奖励至今未支付。其宣布将从未来漏洞赏金收益中拨出10%,持续对外公开此问题,直至Injective支付标准赏金。
