QRコードをスキャンしてダウンロードしてください。
BTC $60,631.26 +0.15%
ETH $1,555.90 -2.00%
BNB $573.19 -1.19%
XRP $1.09 -0.97%
SOL $61.68 -4.31%
TRX $0.3206 -0.19%
DOGE $0.0813 +0.08%
ADA $0.1580 -0.55%
BCH $217.29 +0.56%
LINK $7.34 +0.08%
HYPE $57.92 -2.54%
AAVE $59.96 -1.88%
SUI $0.7139 +2.84%
XLM $0.2023 +8.40%
ZEC $343.93 +3.50%
BTC $60,631.26 +0.15%
ETH $1,555.90 -2.00%
BNB $573.19 -1.19%
XRP $1.09 -0.97%
SOL $61.68 -4.31%
TRX $0.3206 -0.19%
DOGE $0.0813 +0.08%
ADA $0.1580 -0.55%
BCH $217.29 +0.56%
LINK $7.34 +0.08%
HYPE $57.92 -2.54%
AAVE $59.96 -1.88%
SUI $0.7139 +2.84%
XLM $0.2023 +8.40%
ZEC $343.93 +3.50%

ホワイトハットハッカーがInjectiveの5億ドルの資産に危険をもたらす脆弱性を発見、5万ドルの報酬を受け取るも未払い。

2026-03-16 10:20:58
コレクション

ホワイトハッカー f4lc0n が X プラットフォームで投稿し、Injective プロトコルにおいて、チェーン上で 5 億ドル以上の資産が直接引き出される可能性のある「深刻」な脆弱性を発見したと明らかにしましたが、プロジェクト側は彼に 5 万ドルの報酬しか提示せず、彼が計画していたこのレベルの最高上限 50 万ドルを大きく下回っています。

f4lc0n は、この脆弱性により、特別な権限なしで任意のアカウントを空にできると述べました。彼は Immunefi を通じて報告を提出した後、Injective チームは翌日、脆弱性を修正するためのメインネットアップグレード投票を開始しましたが、その後の 3 か月間は「失踪」状態でした。

現在、f4lc0n は報酬の金額に異議を唱えており、5 万ドルの報酬もまだ支払われていないと述べています。彼は、Injective が基準に従って報酬を支払うまで、この問題を公にし続けるために今後の脆弱性報酬収入の 10% を使うと発表しました。

app_icon
ChainCatcher Building the Web3 world with innovations.