Je viens d'apprendre une histoire assez retentissante avec le hacker éthique f4lc0n, qui a découvert une faille sérieuse dans Injective. Et ce n'est pas pour rien — il s'agit de près de cinq cents millions de dollars qui pourraient théoriquement être en danger.



Le problème réside dans le fait que cette vulnérabilité permettait à n'importe qui de supprimer des comptes sur le réseau sans aucune privilège. Ça fait peur, non ? Le gars a rapidement signalé tout ça via Immunefi, et ils ont même lancé un vote pour la mise à jour du réseau principal.

Mais là où ça devient intéressant, c'est que l'équipe d'Injective a proposé $50K pour une telle découverte. Alors que le prix maximum pour ce genre de service dans leur programme peut atteindre 500 000 dollars. La différence est d’un facteur dix. f4lc0n, bien sûr, n’est pas ravi.

Ce qui est encore plus amusant, c’est que le gars dit que les services de recherche de vulnérabilités par des hackers sont bien plus valorisés dans la communauté crypto, et que l’équipe d’Injective ne répond plus depuis trois mois. Ni argent, ni explications.

En réaction à cette attitude, f4lc0n a décidé de jouer gros — il a promis de verser 10 % de toutes ses futures récompenses pour bugs afin de sensibiliser davantage à cette situation. Bien sûr, il n’a pas encore reçu la somme totale.

Cette histoire montre bien à quel point les services d’un hacker en sécurité blockchain sont importants, et comment même des projets sérieux peuvent parfois les traiter à la légère. Lorsqu’on découvre une vulnérabilité critique, on attend une évaluation adéquate de son travail, pas ce genre d’indifférence. Les services d’un hacker pour la protection des protocoles, ce n’est pas une blague, c’est une valeur réelle pour l’écosystème.
INJ-1,43%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler