BlockBeats haberi göre, 16 Mart'ta beyaz şapkalı bir hacker olan f4lc0n, Injective protokolünde üzerinde 500 milyon dolarlık varlık doğrudan çekilebilecek olan "ciddi" seviyede bir açığa işaret etti, ancak proje ekibi sadece 50.000 dolar ödül teklif etti, bu da planlanan seviye için 500.000 dolarlık maksimum üst sınırın çok altında kaldı.
f4lc0n, bu açıklığın, özel izinlere gerek kalmadan herhangi bir kullanıcının zincir üzerindeki herhangi bir hesabı boşaltmasına izin verdiğini belirtti. Immunefi aracılığıyla raporu sunduktan sonra Injective ekibi, açıklığı düzeltmek için bir gün sonra ana ağ yükseltme oylaması başlattı, ancak sonraki üç ay boyunca "ulaşılabilir değil" durumunda kaldı. Şu anda f4lc0n, ödül miktarına itiraz etti ve 50.000 dolarlık ödemenin henüz yapılmadığını söyledi. f4lc0n, Injective standartlara göre ödemeyi yapana kadar bu konuyu sürekli olarak kamuoyuna duyurmak amacıyla gelecekteki güvenlik açıkları ödüllerinin %10'unu ayırmayı duyurdu.
