El hacker de sombrero blanco f4lc0n afirma que Injective pagó una recompensa de $500K por una vulnerabilidad crítica

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Un reciente informe de vulnerabilidad de Blockbeats del 16 de marzo de 2026 revela que el hacker de sombrero blanco f4lc0n descubrió una falla crítica en Injective. El problema podría haber permitido el vaciamiento de más de $500 millones en activos en cadena. A pesar de la gravedad, se informa que Injective ofreció solo $50,000, mucho por debajo de la recompensa de $500,000 esperada para una vulnerabilidad de tan alto riesgo. f4lc0n informó a través de Immunefi, y Injective corrigió la falla, pero supuestamente lo ignoró durante tres meses. La recompensa sigue sin pagarse, y f4lc0n ahora planea destinar el 10% de sus ingresos futuros para impulsar una resolución.

BlockBeats informa que el 16 de marzo, el hacker ético f4lc0n reveló que descubrió una vulnerabilidad de nivel «grave» en el protocolo Injective que permitía extraer directamente más de 500 millones de dólares en activos en cadena, pero el proyecto solo le ofreció una recompensa de 50.000 dólares, mucho menor que el límite máximo de 500.000 dólares planeado para ese nivel.


f4lc0n indicó que la vulnerabilidad permitía a cualquier usuario vaciar cualquier cuenta en la cadena sin necesidad de permisos especiales. Tras presentar el informe a través de Immunefi, el equipo de Injective lanzó al día siguiente una votación para actualizar la red principal y corregir la vulnerabilidad, pero permaneció "inaccesible" durante los tres meses siguientes. Actualmente, f4lc0n ha cuestionado la cantidad del premio y afirmó que los 50.000 dólares aún no se han pagado. f4lc0n anunció que destinará el 10% de sus futuros ingresos por recompensas de vulnerabilidades a mantener públicamente este asunto hasta que Injective pague la recompensa según los estándares.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.