Odaily Planet Daily informa que el hacker ético f4lc0n publicó en la plataforma X que descubrió una vulnerabilidad grave en la cadena Injective a través de la plataforma Immunefi, que permite a cualquier usuario robar directamente fondos de cualquier cuenta en la cadena sin necesidad de permisos especiales, poniendo en riesgo más de 500 millones de dólares en activos en cadena. El hacker indicó que, tras presentar el informe, el equipo de Injective envió inmediatamente la solución para votación de gobernanza, pero durante los siguientes tres meses no recibió ningún seguimiento ni discusión técnica. Finalmente, Injective ofreció una recompensa de 50.000 dólares, mientras que el límite máximo de recompensa para vulnerabilidades graves de este proyecto es de 500.000 dólares. El hacker afirmó que ya presentó una objeción pero no recibió respuesta, y que la recompensa de 50.000 dólares aún no ha sido pagada.
Un hacker de sombrero blanco afirma que la vulnerabilidad crítica de Injective expuso activos por más de $500 millones, con solo una recompensa de $50,000 ofrecida
KuCoinFlashCompartir






Un hacker de sombrero blanco llamado f4lc0n reveló una vulnerabilidad crítica en la cadena de bloques de Injective en la plataforma Immunefi. La falla podría permitir a los atacantes robar fondos de cualquier cuenta en la cadena, exponiendo activos por más de $500 millones. El equipo de Injective implementó una corrección para la gobernanza tras el informe, pero la comunicación se estancó durante tres meses. Finalmente, ofrecieron una recompensa de $50,000, a pesar de una política máxima establecida de $500,000. El hacker afirmó que la recompensa aún no se ha pagado y expresó su insatisfacción.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.