رسالة من BlockBeats، في 16 مارس، كشف قرصان أبيض يُدعى f4lc0n عن ثغرة "خطيرة" في بروتوكول Injective تسمح باستخراج أكثر من 500 مليون دولار أمريكي من الأصول على السلسلة مباشرة، لكن المشروع قدم له مكافأة قدرها 50 ألف دولار فقط، وهي أقل بكثير من الحد الأقصى المخطط له البالغ 500 ألف دولار لهذا المستوى.
أفاد f4lc0n أن الثغرة تسمح لأي مستخدم بتفريغ أي حساب على السلسلة دون الحاجة إلى صلاحيات خاصة. بعد تقديم التقرير عبر Immunefi، أطلق فريق Injective تصويتًا لترقية الشبكة الرئيسية لتصحيح الثغرة في اليوم التالي، لكنه دخل في حالة "انقطاع" على مدار الأشهر الثلاثة التالية. حاليًا، عارض f4lc0n مبلغ المكافأة، وأفاد أن مكافأة 50 ألف دولار لم تُدفع بعد. وأعلن f4lc0n أنه سيخصص 10% من إيرادات مكافآت الثغرات المستقبلية لمواصلة إبراز هذه القضية حتى يتم دفع المكافأة وفقًا للمعايير من قبل Injective.
