แฮกเกอร์สีขาว f4lc0n อ้างว่า Injective จ่ายค่าบั๊กบันตี้เพียง 500,000 ดอลลาร์สหรัฐสำหรับช่องโหว่ร้ายแรง

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
รายงานข่าวช่องโหว่ล่าสุดจาก Blockbeats เมื่อวันที่ 16 มีนาคม 2026 เปิดเผยว่า แฮกเกอร์สีขาว f4lc0n ค้นพบช่องโหว่ร้ายแรงใน Injective ช่องโหว่นี้อาจทำให้สามารถดึงทรัพย์สินบนบล็อกเชนเกินกว่า 500 ล้านดอลลาร์สหรัฐได้ แม้จะมีความรุนแรงสูง แต่ Injective รายงานว่าเสนอรางวัลเพียง 50,000 ดอลลาร์สหรัฐ ซึ่งต่ำกว่ารางวัล 500,000 ดอลลาร์สหรัฐที่คาดหวังสำหรับช่องโหว่ระดับความเสี่ยงสูงเช่นนี้ f4lc0n รายงานช่องโหว่นี้ผ่าน Immunefi และ Injective ได้แก้ไขช่องโหว่แล้ว แต่ถูกกล่าวหาว่าไม่ตอบสนองต่อเขาเป็นเวลาสามเดือน รางวัลยังไม่ได้รับการจ่าย และ f4lc0n วางแผนจะใช้รายได้ 10% ในอนาคตเพื่อผลักดันให้มีการแก้ไขปัญหานี้

BlockBeats รายงานเมื่อวันที่ 16 มีนาคม แฮกเกอร์ประเภทไวต์แฮต f4lc0n เปิดเผยพบช่องโหว่ระดับ「ร้ายแรง」ในโปรโตคอล Injective ที่สามารถทำให้ทรัพย์สินเกิน 5 พันล้านดอลลาร์สหรัฐถูกดึงออกโดยตรง แต่ทีมโครงการเสนอรางวัลเพียง 50,000 ดอลลาร์สหรัฐ ซึ่งต่ำกว่าขีดจำกัดสูงสุด 5 ล้านดอลลาร์สหรัฐที่วางแผนไว้สำหรับช่องโหว่ระดับนี้


f4lc0n ระบุว่าช่องโหว่นี้อนุญาตให้ผู้ใช้ใดๆ สามารถล้างบัญชีใดๆ บนโซ่ได้โดยไม่ต้องมีสิทธิ์พิเศษ หลังจากส่งรายงานผ่าน Immunefi ทีม Injective ได้จัดให้มีการลงคะแนนเสียงอัปเกรดเน็ตเวิร์กหลักเพื่อแก้ไขช่องโหว่นี้ในวันถัดไป แต่กลับหายตัวไปเป็นเวลาสามเดือนต่อมา ปัจจุบัน f4lc0n ได้โต้แย้งเกี่ยวกับจำนวนรางวัล และระบุว่ายังไม่ได้รับรางวัล 50,000 ดอลลาร์สหรัฐฯ f4lc0n ประกาศว่าจะบริจาค 10% ของรายได้จากรางวัลช่องโหว่ในอนาคตเพื่อเผยแพร่เรื่องนี้อย่างต่อเนื่องจนกว่า Injective จะจ่ายค่าตอบแทนตามมาตรฐาน

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา