Beyaz Şapkalı Hacker f4lc0n, Injective'nin Kritik Bir Güvenlik Açığı İçin 500.000 Dolarlık Bug Bounty Ödemesini Az Ödediğini İddia Ediyor

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
16 Mart 2026 tarihli Blockbeats'ten gelen son bir zafiyet haberi, beyaz şapkalı hacker f4lc0n'un Injective'de kritik bir hata keşfettiğini ortaya koydu. Bu sorun, zincir üzerindeki 500 milyon doların üzerindeki varlıkları boşaltmayı mümkün kılabilirdi. Ciddiyetine rağmen, Injective'nin bildirildiğine göre yalnızca 50.000 dolar teklif ettiği, bu yüksek riskli zafiyet için beklenen 500.000 dolarlık ödülün çok altında kaldı. f4lc0n, Immunefi aracılığıyla raporladı ve Injective hataları düzeltti ancak üç ay boyunca onu görmezden geldi. Ödül hâlâ ödenmedi ve f4lc0n, çözüm için gelecekteki kazançlarının %10'unu kullanmayı planlıyor.

BlockBeats haberi göre, 16 Mart'ta beyaz şapkalı bir hacker olan f4lc0n, Injective protokolünde üzerinde 500 milyon dolarlık varlık doğrudan çekilebilecek olan "ciddi" seviyede bir açığa işaret etti, ancak proje ekibi sadece 50.000 dolar ödül teklif etti, bu da planlanan seviye için 500.000 dolarlık maksimum üst sınırın çok altında kaldı.


f4lc0n, bu açıklığın, özel izinlere gerek kalmadan herhangi bir kullanıcının zincir üzerindeki herhangi bir hesabı boşaltmasına izin verdiğini belirtti. Immunefi aracılığıyla raporu sunduktan sonra Injective ekibi, açıklığı düzeltmek için bir gün sonra ana ağ yükseltme oylaması başlattı, ancak sonraki üç ay boyunca "ulaşılabilir değil" durumunda kaldı. Şu anda f4lc0n, ödül miktarına itiraz etti ve 50.000 dolarlık ödemenin henüz yapılmadığını söyledi. f4lc0n, Injective standartlara göre ödemeyi yapana kadar bu konuyu sürekli olarak kamuoyuna duyurmak amacıyla gelecekteki güvenlik açıkları ödüllerinin %10'unu ayırmayı duyurdu.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.