白帽駭客 f4lc0n 指稱 Injective 對一項關鍵漏洞僅支付 500K 美元的漏洞懸賞

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
2026年3月16日,Blockbeats發布的一則最新漏洞新聞報告指出,白帽駭客 f4lc0n 發現了 Injective 的一項關鍵漏洞,該漏洞可能導致超過 5 億美元的鏈上資產被盜。儘管問題嚴重,據報導 Injective 僅提供 5 萬美元獎金,遠低於此類高風險漏洞預期的 50 萬美元懸賞。f4lc0n 透過 Immunefi 報告此漏洞,Injective 雖已修復該漏洞,但據稱長達三個月未與其聯繫。目前懸賞仍未支付,f4lc0n 計劃將未來收入的 10% 用於推動問題解決。

BlockBeats 消息,3 月 16 日,白帽黑客 f4lc0n 披露,其在 Injective 協議中發現了一個可導致鏈上超過 5 億美元資產被直接提取的「嚴重」級別漏洞,但項目方僅向其開出 5 萬美元獎金,遠低於其計劃中該級別 50 萬美元的最高上限。


f4lc0n 表示,該漏洞允許任何用戶在無需特殊權限的情況下清空鏈上任何賬戶。其在通過 Immunefi 提交報告後,Injective 團隊於次日發起主網升級投票以修復該漏洞,但在隨後的三個月內處於「失聯」狀態。目前 f4lc0n 已對獎金數額提出爭議,並稱 5 萬美元獎金亦尚未支付。f4lc0n 宣布將拿出未來漏洞賞金收入的 10% 用於持續公開此事,直至 Injective 按標準支付報酬。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露