يدّعي قرصان الأبيض f4lc0n أن Injective دفعت مكافأة خطأ بقيمة 500 ألف دولار فقط مقابل ثغرة حرجة

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
كشف تقرير أخبار عن ثغرة أمنية حديثة من Blockbeats في 16 مارس 2026 أن قرصانًا أبيض يُدعى f4lc0n اكتشف ثغرة حرجة في Injective. كانت هذه الثغرة يمكن أن تسمح بسرقة أكثر من 500 مليون دولار من الأصول على السلسلة. وعلى الرغم من خطورة الأمر، فقد عرضت Injective فقط 50,000 دولار، وهو مبلغ أدنى بكثير من مكافأة 500,000 دولار المتوقعة لهذه الثغرة عالية الخطورة. أبلغ f4lc0n عبر Immunefi، وأصلحت Injective الثغرة لكنها تجاهلتَه زعمًا لمدة ثلاثة أشهر. لا تزال المكافأة غير مدفوعة، ويخطط f4lc0n الآن لاستخدام 10% من إيراداته المستقبلية للدفع من أجل حل هذه المسألة.

رسالة من BlockBeats، في 16 مارس، كشف قرصان أبيض يُدعى f4lc0n عن ثغرة "خطيرة" في بروتوكول Injective تسمح باستخراج أكثر من 500 مليون دولار أمريكي من الأصول على السلسلة مباشرة، لكن المشروع قدم له مكافأة قدرها 50 ألف دولار فقط، وهي أقل بكثير من الحد الأقصى المخطط له البالغ 500 ألف دولار لهذا المستوى.


أفاد f4lc0n أن الثغرة تسمح لأي مستخدم بتفريغ أي حساب على السلسلة دون الحاجة إلى صلاحيات خاصة. بعد تقديم التقرير عبر Immunefi، أطلق فريق Injective تصويتًا لترقية الشبكة الرئيسية لتصحيح الثغرة في اليوم التالي، لكنه دخل في حالة "انقطاع" على مدار الأشهر الثلاثة التالية. حاليًا، عارض f4lc0n مبلغ المكافأة، وأفاد أن مكافأة 50 ألف دولار لم تُدفع بعد. وأعلن f4lc0n أنه سيخصص 10% من إيرادات مكافآت الثغرات المستقبلية لمواصلة إبراز هذه القضية حتى يتم دفع المكافأة وفقًا للمعايير من قبل Injective.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.