Controverse sur une faille de 500 millions de dollars : un hacker éthique accuse Injective de réponse tardive et de réduction des primes de bug bounty

INJ5,14%
ETH0,9%

Gate News rapporte que le 17 mars, le chercheur en sécurité cryptographique al_f4lc0n a publiquement accusé le projet blockchain Injective de retard dans la communication et de controverses concernant la rémunération des bugs lors de la gestion d’une vulnérabilité majeure. Cette faille aurait une fois mis en danger plus de 500 millions de dollars d’actifs en chaîne, suscitant des doutes de la communauté sur la gouvernance de la sécurité du projet.

Selon les informations divulguées, cette vulnérabilité provient d’un défaut dans le mécanisme de vérification des sous-comptes, permettant à un attaquant d’effectuer des transactions au nom d’un autre compte sans permission. Plus précisément, l’attaquant peut créer de faux tokens et établir une paire de trading avec l’USDT, en manipulant des ordres au marché pour forcer le compte victime à acheter des actifs sans valeur à un prix anormal, puis transférer les fonds vers une adresse sous son contrôle, avant de les transférer cross-chain vers le réseau Ethereum.

al_f4lc0n a publié un rapport technique complet sur GitHub, indiquant que cette vulnérabilité, lors de sa divulgation, couvrait la totalité des fonds en chaîne, avec un risque estimé à plus de 500 millions de dollars. La perte potentielle confirmée s’élève à environ 280 millions de dollars, la majorité impliquant le token INJ. Dans son rapport, il affirme que cette faille « permettait presque une extraction directe des fonds de n’importe quel compte ».

Concernant la question des récompenses, la controverse s’est intensifiée. Le chercheur a indiqué qu’après la correction de la vulnérabilité, il n’a pas reçu de réponse de la part du projet pendant trois mois, puis la récompense qu’il a finalement reçue n’était que de 50 000 dollars, bien en deçà du plafond de 500 000 dollars annoncé précédemment par la plateforme, et à ce jour, elle n’a toujours pas été versée.

Les informations publiques montrent qu’Injective avait mis en place un programme de récompenses élevé via une plateforme de bug bounty pour encourager les chercheurs en sécurité à divulguer des vulnérabilités critiques. Cependant, cet incident a mis en question la rapidité de réponse et la transparence du mécanisme de récompense.

Au moment de la rédaction, aucune réponse officielle du projet n’a été donnée concernant ces accusations. Selon des experts du secteur, avec l’expansion continue de la DeFi et des actifs en chaîne, les mécanismes de divulgation des vulnérabilités, l’efficacité des réponses et la transparence dans le versement des récompenses deviennent des indicateurs clés pour évaluer la sécurité et la fiabilité des projets blockchain.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La mise à niveau du Mainnet stable v1.3.0 s’active le 13 mai à la hauteur de bloc 24 077 500

Selon Foresight News, la mise à niveau du mainnet v1.3.0 de Stable s’activera le 13 mai à 15:00 UTC au niveau de bloc 24 077 500. La mise à niveau renforce la sécurité de l’exécution et améliore le consensus du réseau en renforçant la protection de l’exécution des précompilés, en corrigeant les incohérences d’exécution EVM et en améliorant…

GateNewsIl y a 48m

SoFi lance SoFiUSD sur Solana, citant des coûts plus faibles et une rapidité accrue

D’après le responsable de SoFi, Ben Reynolds, SoFi Technologies lancera son stablecoin SoFiUSD sur Solana mardi (5 mai). Le mouvement fait suite au lancement, en décembre 2025, de SoFiUSD, un stablecoin adossé à 100 % au dollar américain, émis par SoFi Bank. « Nous pensons que c’est la bonne chaîne à utiliser pour les paiements, pa

GateNewsIl y a 1h

State Street et Galaxy lancent le fonds SWEEP sur Solana avec $200M Ondo Investment

D’après une annonce publiée mardi, State Street et Galaxy ont lancé le State Street Galaxy Onchain Liquidity Sweep Fund (SWEEP) sur Solana, un véhicule d’investissement tokenisé permettant aux investisseurs d’affecter des stablecoins à un actif rémunérateur pour une gestion de trésorerie onchain 24/7. Ondo Finance

GateNewsIl y a 2h

Michael Saylor rompt avec la position « ne jamais vendre » : stratégie ou vente de BTC pour verser des dividendes

Michael Saylor indique pour la première fois qu’il pourrait envisager activement de vendre du Bitcoin pour verser des dividendes, rompant ainsi la promesse de longue date « ne jamais vendre ». Cet article analyse les raisons du changement de position, l’impact sur le marché et les tendances à venir.

GateInstantTrendsIl y a 2h

Le Bitcoin grimpe au rythme des attentes d'activation de l'écosystème on-chain basé sur STRC, 6 mai

D’après Park Sang-hyuk, rédacteur en chef de Digital Asset, le Bitcoin a progressé le 6 mai alors que les attentes du marché augmentaient autour de l’activation de l’écosystème on-chain de Strategy basé sur STRC. STRC, un jeton de part perpétuelle privilégiée du plus grand détenteur de Bitcoin au monde, Strategy, est en cours de positionnement comme garantie

GateNewsIl y a 2h

Toncoin bondit de 36 % en 24 heures alors que Telegram prend le contrôle du réseau TON et réduit les frais à 0,0005 $

D’après le fondateur de Telegram, Pavel Durov, Toncoin a bondi de 36% en 24 heures après que Telegram a annoncé qu’il prendrait le contrôle opérationnel direct de The Open Network (TON), en remplacement de la TON Foundation. Le token est monté à environ 1,86 dollar, atteignant son plus haut niveau depuis quatre mois. Le

GateNewsIl y a 2h
Commentaire
0/400
Aucun commentaire