帖子
白帽黑客发现Injective中危及5亿美元资产的漏洞,仅获5万美元奖励且尚未支付

PANews 3月16日消息,白帽黑客f4lc0n在X平台发文披露,他在Injective协议中发现了一个可导致链上超过5亿美元资产被直接提取的“严重”级别漏洞,但项目方仅向其开出5万美元奖金,远低于其计划中该级别50万美元的最高上限。
f4lc0n表示,该漏洞允许任何用户在无需特殊权限的情况下清空链上任意账户。他在通过Immunefi提交报告后,Injective团队次日即发起主网升级投票修复该漏洞,但在随后的三个月内处于“失联”状态。目前f4lc0n已对奖金数额提出争议,并称5万美元奖金也尚未支付。他宣布将拿出未来漏洞赏金收入的10%用于持续公开此事,直至Injective按标准支付报酬。
相關快訊
幣安將調整多幣種抵押率和U本位合約槓桿
Binance將調整統一帳戶部分資產抵押率,用戶當前倉位將受到影響
幣安調整統一帳戶抵押率及多個U本位永續合約槓桿保證金階梯
Bitnomial 在美國推出 Injective 期貨,有望為現貨 ETF 的申請資格提供支援
Agora宣佈將停止在Injective發行穩定幣AUSD,贖回窗口持續至9月28日
Injective將支持原生USDC並集成Circle跨鏈傳輸協議
OKX 開啟部分 USDⓈ 現貨交易對
OSL全球站上線XPL等四個美元交易對
Injective 治理提案獲 99.89% 投票支持,將啟動通縮機制大幅削減代幣供應
Injective 社區以 99.89% 的質押投票支持率通過治理提案 IIP-617





