ホワイトハットハッカー、Injectiveの重大な脆弱性により5億ドル以上の資産が露呈したと主張、報奨金はわずか5万ドルのみ

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
ホワイトハットハッカーのf4lc0nが、Immunefiプラットフォーム上で、Injectiveブロックチェーン上の重大な脆弱性を公開しました。この脆弱性により、攻撃者がオンチェーンの任意の口座から資金を盗むことが可能で、5億ドル以上もの資産が暴露される可能性がありました。Injectiveチームは報告後、ガバナンスの修正を実施しましたが、3か月にわたり連絡が停滞しました。最終的に、彼らは最大50万ドルと明記されたポリシーに対して5万ドルのバウンティを提示しましたが、ハッカーはこのバウンティは未払いであり、不満を表明しています。

Odaily星球日報によると、ホワイトハットハッカーのf4lc0nは、Xプラットフォームで、Immunefiプラットフォームを通じてInjectiveチェーンに深刻な脆弱性を発見したと発表した。この脆弱性により、特別な権限なしに任意のユーザーがチェーン上のどのアカウントの資金も直接盗むことが可能であり、5億ドル以上に及ぶチェーン上の資産がリスクにさらされている。同ハッカーは、報告を提出した翌日にはInjectiveチームが修正案をガバナンス投票に提出したが、その後3か月間、一切のフォローアップや技術的議論がなかったと述べている。最終的にInjectiveは5万ドルの報奨金を提示したが、同プロジェクトの深刻な脆弱性に対する報奨金上限は50万ドルである。同ハッカーは異議を申し立てたが返答がなく、現在までに5万ドルの報奨金は支払われていない。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。