Controvérsia sobre vulnerabilidade de 500 milhões de dólares: Hacker de chapéu branco acusa Injective de atraso na resposta e redução de recompensa

INJ3,56%
ETH1,39%

Gate News notícias, 17 de março, o investigador de segurança de criptomoedas al_f4lc0n revelou publicamente que o projeto de blockchain Injective enfrentou atrasos na comunicação e controvérsias sobre recompensas durante a gestão de uma vulnerabilidade de segurança importante. A vulnerabilidade foi considerada uma ameaça à segurança de mais de 500 milhões de dólares em ativos na cadeia, levantando dúvidas sobre a governança de segurança do projeto.

De acordo com as informações divulgadas, a vulnerabilidade originou-se de uma falha no mecanismo de verificação de subcontas, permitindo que atacantes executassem transações em nome de outras contas sem permissão. Especificamente, o atacante podia criar tokens falsos e construir pares de troca com USDT, manipulando ordens de mercado para forçar a vítima a comprar ativos sem valor a preços anormais, transferindo fundos para seu próprio endereço de controle e, posteriormente, movendo-os entre cadeias para a rede Ethereum.

al_f4lc0n publicou um relatório técnico completo no GitHub, afirmando que, no momento da divulgação, a vulnerabilidade colocava todos os fundos na cadeia em risco, com um valor superior a 500 milhões de dólares. A perda potencial confirmada até agora é de aproximadamente 280 milhões de dólares, sendo a maior parte relacionada ao token INJ. No relatório, ele afirmou que a vulnerabilidade “quase permitia a extração direta de fundos de qualquer conta”.

Quanto à controvérsia sobre as recompensas, o debate se intensificou. O investigador afirmou que, após três meses da correção da vulnerabilidade, não recebeu resposta da equipe do projeto, e a recompensa recebida foi de apenas 50 mil dólares, muito abaixo do limite máximo de 500 mil dólares divulgado anteriormente pela plataforma, e até o momento ainda não foi paga.

Dados públicos indicam que a Injective estabeleceu um programa de recompensas elevado para incentivar pesquisadores de segurança a divulgarem vulnerabilidades críticas. No entanto, este incidente colocou em questão o processo de resposta a vulnerabilidades e o mecanismo de incentivos do projeto.

Até o momento da publicação, as acusações ainda não receberam resposta oficial da equipe do projeto. Especialistas do setor apontam que, com a expansão contínua do DeFi e dos ativos na cadeia, mecanismos de divulgação de vulnerabilidades, eficiência na resposta e transparência no pagamento de recompensas estão se tornando indicadores importantes para avaliar a segurança e confiabilidade de projetos blockchain. (Protos)

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Proposta da Uniswap DAO para Recolher 12,5 milhões de tokens UNI avaliados em US$ 42 milhões

A Uniswap DAO está considerando uma proposta para reaver 12,5 milhões de tokens UNI, avaliados em aproximadamente US$ 42 milhões, que foram anteriormente emprestados à Uniswap Foundation e aos delegados de governança em 2022 e 2023. O proponente argumenta que, embora os tokens emprestados inicialmente tenham ajudado a estimular a governança

GateNews40m atrás

A Western Union Lança a Stablecoin USDPT na Solana para Liquidações 24/7

A Western Union lançou recentemente a USDPT, uma stablecoin lastreada em dólar na Solana, emitida pelo Anchorage Digital Bank. A stablecoin permite liquidação 24/7 entre a Western Union e seus agentes e parceiros.

GateNews1h atrás

SoFi lançará a stablecoin SoFiUSD na Solana na terça-feira, citando custos mais baixos e liquidação mais rápida

A SoFi Technologies anunciou na terça-feira que começará a emitir sua stablecoin SoFiUSD na Solana. Ben Reynolds, chefe de big business banking da SoFi, disse que a rede é ideal para pagamentos por ter custos mais baixos, velocidades de liquidação mais rápidas e maior capacidade. SoFiUSD, uma stablecoin totalmente lastreada em dólar norte-americano

GateNews1h atrás

Drift propõe plano de recuperação com inclusão de reivindicações tokenizadas após um exploit ligado à $295M DPRK

O protocolo Drift delineou recentemente um plano de recuperação após um exploit de US$ 295 milhões ligado a hackers norte-coreanos. A proposta inclui reivindicações tokenizadas para usuários afetados, uma reserva lastreada em receitas para apoiar a recuperação e uma reformulação completa da segurança. A Drift está trabalhando com as autoridades de aplicação da lei para recol…

GateNews1h atrás

A atualização Alpenglow da Solana pode chegar no próximo trimestre, diz o cofundador Yakovenko

Falando no Consensus Miami 2026, o cofundador da Solana Yakovenko disse que a atualização “Alpenglow” poderia entrar no ar já no próximo trimestre, com uma implantação completa prevista para mais tarde neste ano.

GateNews3h atrás

O minerador de Bitcoin GoMining lança o protocolo de pagamentos GoBTC em 5 de maio, mirando uma taxa de 0,2%

De acordo com a Forbes, a empresa de mineração de Bitcoin GoMining anunciou no dia 5 de maio o lançamento do GoBTC, um protocolo de pagamentos projetado para aproveitar a capacidade de produção de blocos do seu pool de mineração (aproximadamente 2-4 blocos por dia) para liquidar transações diretamente na mainchain do Bitcoin. O sistema tem como objetivo reduzir

GateNews6h atrás
Comentário
0/400
Sem comentários