Odaily Planet Daily báo cáo: Hacker mũ trắng f4lc0n đã đăng bài trên nền tảng X cho biết, anh ta đã phát hiện một lỗ hổng nghiêm trọng trên chuỗi Injective thông qua nền tảng Immunefi, lỗ hổng này cho phép bất kỳ người dùng nào không cần quyền đặc biệt đều có thể đánh cắp trực tiếp tiền từ bất kỳ tài khoản nào trên chuỗi, khiến hơn 500 triệu USD tài sản trên chuỗi đối mặt với nguy cơ. Hacker này cho biết, sau khi gửi báo cáo, đội ngũ Injective đã nộp phương án khắc phục để bỏ phiếu quản trị vào ngày hôm sau, nhưng trong ba tháng sau đó không nhận được bất kỳ phản hồi hay thảo luận kỹ thuật nào. Cuối cùng, Injective chỉ đưa ra phần thưởng 50.000 USD, trong khi mức thưởng tối đa cho lỗ hổng nghiêm trọng của dự án là 500.000 USD. Hacker này cho biết đã đưa ra phản đối nhưng không nhận được phản hồi, và đến nay khoản thưởng 50.000 USD vẫn chưa được thanh toán.
Hacker mũ trắng tuyên bố lỗ hổng nghiêm trọng của Injective đã phơi bày tài sản hơn 500 triệu USD, nhưng chỉ đề xuất phần thưởng 50.000 USD
KuCoinFlashChia sẻ






Một hacker mũ trắng có tên f4lc0n đã tiết lộ tin tức về lỗ hổng nghiêm trọng trên blockchain Injective trên nền tảng Immunefi. Lỗ hổng này có thể cho phép kẻ tấn công đánh cắp tiền từ bất kỳ tài khoản nào trên blockchain, phơi bày hơn 500 triệu USD tài sản. Nhóm Injective đã triển khai bản vá cho cơ chế quản trị sau khi nhận báo cáo, nhưng việc liên lạc bị đình trệ trong ba tháng. Cuối cùng, họ đề xuất phần thưởng 50.000 USD, dù chính sách tối đa được nêu rõ là 500.000 USD. Hacker cho biết phần thưởng vẫn chưa được thanh toán và bày tỏ sự không hài lòng.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.