白帽駭客 f4lc0n 發現 Injective 5 億美元漏洞,質疑 5 萬美元獎金過低
據 ChainCatcher 報導,白帽駭客 f4lc0n 在 X 上表示,他發現 Injective 協議存在"關鍵"漏洞,該漏洞可能允許任何用戶在無需特殊權限的情況下提取超過 5 億美元的鏈上資產。該研究員稱,該漏洞實際上可令任何鏈上帳戶被清空,並通過 Immunefi 提交報告,Injective 團隊次日啟動主網升級投票以解決問題,但此後三個月未作回應。ChainCatcher 報導指,Injective 最終提供 5 萬美元漏洞獎金,f4lc0n 認為這遠低於該項目計劃中針對關鍵級別問題所述的 50 萬美元最高獎勵,且該款項尚未支付。他補充說,計劃捐出未來所有漏洞獎勵的 10% 以公開引起關注,直至 Injective 發放標準獎勵。