ホワイトハットハッカーf4lc0n、Injectiveが重大な脆弱性に対して50万ドルのバグバウンティを不当に低額と主張

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
2026年3月16日、Blockbeatsが報じた最新の脆弱性情報によると、ホワイトハットハッカーのf4lc0nは、Injectiveに深刻な脆弱性を発見しました。この脆弱性により、チェーン上資産が5億ドル以上不正に奪われる可能性がありました。しかし、Injectiveはこの高リスク脆弱性に見合った50万ドルの報奨金ではなく、わずか5万ドルの報奨を提示したとされています。f4lc0nはImmunefi経由で報告し、Injectiveは脆弱性を修正しましたが、その後3か月間無視したとされています。報奨金は未払いのままであり、f4lc0nは今後得られる収益の10%をこの問題の解決に向けて充てる計画です。

BlockBeatsの情報によると、3月16日、ホワイトハットハッカーのf4lc0nは、Injectiveプロトコルに、チェーン上での5億ドル以上の資産が直接引き出される可能性のある「深刻」レベルの脆弱性を発見したが、プロジェクト側は彼に5万ドルの報奨金しか提示せず、そのレベルの計画された最高上限である50万ドルを大幅に下回った。


f4lc0nは、この脆弱性により、特別な権限なしに任意のチェーン上アカウントを空にできる可能性があると指摘した。彼はImmunefiを通じて報告を提出した後、Injectiveチームは翌日にはメインネットアップグレード投票を開始してこの脆弱性を修正したが、その後3か月間「連絡不能」状態となった。現在、f4lc0nは報奨金額に異議を唱えており、5万ドルの報奨金も未払いであると述べている。f4lc0nは、Injectiveが標準に従って報酬を支払うまで、今後の脆弱性報奨金の10%をこの問題の継続的な公表に充てるとしている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。