แฮกเกอร์ประเภทไวท์แฮตอ้างว่าพบช่องโหว่ร้ายแรงของ Injective ที่เปิดเผยทรัพย์สินมากกว่า 500 ล้านดอลลาร์สหรัฐ แต่มีเพียงโบนัส 50,000 ดอลลาร์สหรัฐเท่านั้นที่เสนอ

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
นักแฮกเกอร์สีขาวชื่อ f4lc0n เปิดเผยข่าวช่องโหว่ร้ายแรงบนบล็อกเชน Injective บนแพลตฟอร์ม Immunefi ช่องโหว่นี้สามารถให้ผู้โจมตีขโมยเงินจากบัญชีใดๆ บนบล็อกเชน ซึ่งเปิดเผยสินทรัพย์มากกว่า 500 ล้านดอลลาร์สหรัฐ ทีม Injective ได้อัปเดตการแก้ไขสำหรับการกำกับดูแลหลังจากได้รับรายงาน แต่การสื่อสารหยุดชะงักเป็นเวลาสามเดือน สุดท้ายพวกเขาจึงเสนอรางวัล $50,000 แม้จะมีนโยบายสูงสุด $500,000 นักแฮกเกอร์ระบุว่ารางวัลยังไม่ได้รับการจ่าย และแสดงความไม่พอใจ

Odaily星球日报报导 แฮกเกอร์ประเภทไวต์แฮต f4lc0n โพสต์บนแพลตฟอร์ม X ว่า ได้ค้นพบช่องโหว่ร้ายแรงบนเครือข่าย Injective ผ่านแพลตฟอร์ม Immunefi ช่องโหว่นี้อนุญาตให้ผู้ใช้ใดๆ ก็ตามสามารถขโมยเงินทุนจากบัญชีใดๆ บนเครือข่ายได้โดยไม่จำเป็นต้องมีสิทธิ์พิเศษ ทำให้สินทรัพย์บนเครือข่ายมากกว่า 5 พันล้านดอลลาร์สหรัฐอยู่ในความเสี่ยง แฮกเกอร์รายนี้ระบุว่า หลังจากส่งรายงานแล้ว ทีม Injective ได้ส่งแนวทางแก้ไขเพื่อลงคะแนนเสียงในระบบการกำกับดูแลในวันถัดไป แต่ในสามเดือนต่อมา ไม่มีการติดตามผลหรือการอภิปรายทางเทคนิคใดๆ เกิดขึ้น สุดท้าย Injective จ่ายรางวัลเพียง 50,000 ดอลลาร์สหรัฐ ทั้งที่รางวัลสูงสุดสำหรับช่องโหว่ร้ายแรงของโครงการนี้คือ 500,000 ดอลลาร์สหรัฐ แฮกเกอร์รายนี้กล่าวว่าได้ยื่นข้อคัดค้านแล้วแต่ไม่ได้รับการตอบกลับ และยังไม่ได้รับรางวัล 50,000 ดอลลาร์สหรัฐเลย

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา