Hacker ético f4lc0n reporta vulnerabilidad de $500M en Injective, cuestiona recompensa de $50K
El hacker ético f4lc0n escribió en X que identificó un error "crítico" en el protocolo Injective que habría permitido a cualquier usuario retirar más de $500 millones en activos onchain sin permisos especiales, según ChainCatcher. El investigador señaló que la vulnerabilidad permitía drenar cualquier cuenta onchain y fue reportada a través de Immunefi, tras lo cual el equipo de Injective inició una votación de actualización de mainnet al día siguiente para abordar el problema, pero permaneció sin respuesta durante los siguientes tres meses. ChainCatcher informó que Injective finalmente ofreció una recompensa de $50,000, la cual f4lc0n argumenta está muy por debajo del pago máximo de $500,000 descrito para problemas de nivel crítico en el programa del proyecto y afirmó que este monto aún no ha sido pagado. Agregó que planea donar el 10% de todas las recompensas futuras por vulnerabilidades para llamar públicamente la atención sobre el caso hasta que Injective emita la recompensa estándar.