แฮกเกอร์สีขาวค้นพบช่องโหว่มูลค่า 500 ล้านดอลลาร์สหรัฐใน Injective ได้รับเงินรางวัล 50,000 ดอลลาร์สหรัฐที่มีข้อพิพาท

iconChaincatcher
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
นักแฮกเกอร์สีขาว f4lc0n เปิดเผยข่าวช่องโหว่ร้ายแรงในโปรโตคอลของ Injective ซึ่งอาจทำให้สินทรัพย์บนโซ่มากกว่า 500 ล้านดอลลาร์สหรัฐตกอยู่ในความเสี่ยง เขาได้รายงานช่องโหว่นี้ผ่าน Immunefi และได้รับรางวัล 50,000 ดอลลาร์สหรัฐ ซึ่งต่ำกว่ามากเมื่อเทียบกับรางวัลสูงสุด 500,000 ดอลลาร์สหรัฐสำหรับความเสี่ยงระดับนี้ Injective ได้อัปเกรด Mainnet แล้ว แต่ยังไม่ได้จ่ายรางวัล ทำให้ f4lc0n ต้องผลักดันให้มีการจ่ายรางวัลที่เป็นธรรมมากขึ้น เขาวางแผนจะใช้ 10% ของรางวัลในอนาคตเพื่อให้ประเด็นนี้ยังคงอยู่ใน Spotlight ของข่าวบนโซ่จนกว่าจะได้รับการแก้ไข

ChainCatcher รายงานว่า แฮกเกอร์สีขาว f4lc0n ได้โพสต์บนแพลตฟอร์ม X เปิดเผยการค้นพบช่องโหว่ระดับ “ร้ายแรง” ในโปรโตคอล Injective ที่อนุญาตให้ดึงทรัพย์สินมากกว่า 5 พันล้านดอลลาร์สหรัฐออกจากบล็อกเชนโดยตรง แต่ทีมโครงการเสนอรางวัลเพียง 50,000 ดอลลาร์สหรัฐ ซึ่งต่ำกว่าขีดจำกัดสูงสุด 5 ล้านดอลลาร์สหรัฐที่กำหนดไว้สำหรับระดับช่องโหว่นี้ f4lc0n ระบุว่าช่องโหว่นี้อนุญาตให้ผู้ใช้ใดๆ ก็ตามสามารถเคลียร์บัญชีใดๆ ก็ได้บนบล็อกเชนโดยไม่ต้องมีสิทธิ์พิเศษ เขาได้ส่งรายงานผ่าน Immunefi จากนั้นทีม Injective จึงลงคะแนนเสียงอัปเกรดเน็ตเวิร์กหลักเพื่อแก้ไขช่องโหว่นี้ในวันถัดไป แต่ในช่วงสามเดือนต่อมา ทีมงานกลับไม่ติดต่อเลย ปัจจุบัน f4lc0n ได้โต้แย้งเกี่ยวกับจำนวนรางวัลและระบุว่ายังไม่ได้รับเงินรางวัล 50,000 ดอลลาร์สหรัฐเลย เขาประกาศว่าจะบริจาค 10% ของรายได้จากรางวัลช่องโหว่ในอนาคตเพื่อเผยแพร่เรื่องนี้อย่างต่อเนื่องจนกว่า Injective จะจ่ายค่าตอบแทนตามมาตรฐาน

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา