Hacker White Hat f4lc0n Mengklaim Injective Membayar Bug Bounty $500.000 yang Terlalu Rendah untuk Kerentanan Kritis

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Laporan berita kerentanan terbaru dari Blockbeats pada 16 Maret 2026 mengungkap bahwa peretas white hat f4lc0n menemukan kelemahan kritis di Injective. Masalah ini berpotensi memungkinkan penarikan aset on-chain senilai lebih dari $500 juta. Meskipun begitu serius, Injective dilaporkan hanya menawarkan $50.000, jauh di bawah hadiah $500.000 yang diharapkan untuk kerentanan berisiko tinggi semacam ini. f4lc0n melaporkan melalui Immunefi, dan Injective memperbaiki kelemahan tersebut tetapi diduga mengabaikannya selama tiga bulan. Hadiah tersebut masih belum dibayarkan, dan f4lc0n kini berencana menggunakan 10% dari pendapatan masa depannya untuk mendorong penyelesaian masalah ini.

BlockBeats melaporkan, pada 16 Maret, seorang hacker etis bernama f4lc0n mengungkapkan adanya kerentanan tingkat "serius" di protokol Injective yang memungkinkan ekstraksi langsung aset lebih dari 500 juta dolar AS, namun proyek tersebut hanya menawarkan hadiah 50.000 dolar AS, jauh di bawah batas maksimum 5 juta dolar AS yang direncanakan untuk tingkat kerentanan tersebut.


f4lc0n menyatakan bahwa kerentanan ini memungkinkan siapa pun untuk mengosongkan akun apa pun di blockchain tanpa memerlukan izin khusus. Setelah melaporkan melalui Immunefi, tim Injective segera mengajukan pemungutan suara untuk pembaruan jaringan utama guna memperbaiki kerentanan tersebut pada hari berikutnya, tetapi selama tiga bulan berikutnya berada dalam keadaan "tidak dapat dihubungi". Saat ini, f4lc0n telah mempertanyakan jumlah hadiah dan menyatakan bahwa hadiah sebesar 50.000 dolar AS belum dibayarkan. f4lc0n mengumumkan akan menyisihkan 10% dari pendapatan hadiah kerentanan masa depan untuk terus mempublikasikan kasus ini hingga Injective membayar kompensasi sesuai standar.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.