Hacker ético divulga vulnerabilidade crítica no protocolo Injective, envolvendo 5 mil milhões de dólares em ativos, controvérsia sobre recompensa não resolvida

INJ2,43%

Gate News notícias, 16 de março, o hacker ético f4lc0n revelou na plataforma X que descobriu uma vulnerabilidade de segurança grave no protocolo Injective, que pode levar à retirada direta de mais de 500 milhões de dólares em ativos na cadeia. f4lc0n afirmou que essa vulnerabilidade permite que qualquer usuário esvazie qualquer conta na cadeia sem permissões especiais. Após enviar o relatório via Immunefi, a equipe do Injective iniciou uma votação de atualização da rede principal no dia seguinte para corrigir a falha. No entanto, o projeto ofereceu apenas um prêmio de 50 mil dólares, muito abaixo do padrão máximo de 500 mil dólares no programa de recompensas por vulnerabilidades graves. f4lc0n declarou que, três meses após o envio do relatório, a equipe do Injective ficou sem contato, e o prêmio de 50 mil dólares ainda não foi pago. Atualmente, f4lc0n contestou o valor do prêmio e anunciou que destinaria 10% de futuras receitas de recompensas por vulnerabilidades para continuar divulgando o caso, até que o Injective pague de acordo com os padrões.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A Zcash Foundation lança o Zebra 4.4.0 em 2 de maio, corrigindo várias vulnerabilidades de segurança no nível de consenso

De acordo com a Zcash Foundation, o Zebra 4.4.0 foi lançado em 2 de maio para corrigir múltiplas vulnerabilidades de segurança no nível de consenso e recomenda fortemente que todos os operadores de nós atualizem imediatamente. A atualização trata falhas de negação de serviço que poderiam interromper a descoberta de novos blocos, a operação de assinaturas de blocos

GateNews4h atrás

DeFi sofre US$ 606 milhões em perdas em abril; Drift e Kelp DAO respondem por 95%

Os protocolos DeFi registraram perdas significativas que somaram US$ 606 milhões em abril, com 12 protocolos-alvo em ataques em um período inferior a três semanas. Drift e Kelp DAO responderam pela maior parte dos prejuízos, com perdas de US$ 285 milhões e US$ 292 milhões, respectivamente, representando aproximadamente 95% de

GateNews4h atrás

O robô MEV converte US$ 0,22 em US$ 696.000 por meio de um exploit no pool ANB da Meteora

De acordo com a SolanaFloor, um robô MEV explorou uma vulnerabilidade no pool ANB da Meteora para converter US$ 0,22 em US$ 696.000 em uma única transação. O token ANB caiu 99% após o ataque.

GateNews4h atrás

Purrlend perde US$ 1,52 milhão após violação da multi-assinatura do administrador no HyperEVM e MegaETH

De acordo com a ChainCatcher, a Purrlend sofreu uma violação de segurança em suas implementações HyperEVM e MegaETH em 2 de maio, perdendo aproximadamente US$ 1,52 milhão. Os atacantes comprometeram a carteira multisig de administração 2/3 do protocolo e concederam a si mesmos permissões BRIDGE_ROLE, então cunharam sem lastro

GateNews7h atrás

Malware EtherRAT Identificado Recentemente, Combinando Roubo de Credenciais e Ataques a Carteiras de Criptomoedas

De acordo com pesquisadores da LevelBlue SpiderLabs, a EtherRAT, um malware recentemente identificado, combina roubo de credenciais, acesso remoto e ataques a carteiras de criptomoedas em uma única campanha coordenada. O malware é distribuído por instaladores falsos do Tftpd64 hospedados em repositórios fraudulentos do GitHub de

GateNews10h atrás

Centenas de carteiras Ethereum inativas foram drenadas por um único endereço

De acordo com a ChainCatcher, centenas de carteiras Ethereum inativas há mais de sete anos foram drenadas por um único endereço hoje (2 de maio), segundo o analista cripto Wazz. Um membro da equipe da Aragon, @TheTakenUser, confirmou que os fundos da própria carteira foram transferidos sem autorização. A causa do incidente

GateNews10h atrás
Comentário
0/400
Sem comentários