Controversia por vulnerabilidad de $500 millones: Hacker ético denuncia a Injective por demoras en respuesta y reducción de recompensa

INJ-4,08%
ETH-3,23%

Gate News Noticias, el 17 de marzo, el investigador de seguridad en criptomonedas al_f4lc0n acusó públicamente al proyecto blockchain Injective de retrasos en la comunicación y disputas sobre recompensas durante la gestión de una vulnerabilidad de seguridad importante. Se afirma que esta vulnerabilidad amenazó en su momento la seguridad de más de 500 millones de dólares en activos en la cadena, lo que generó dudas en la comunidad sobre la gobernanza de seguridad del proyecto.

Según la información divulgada, la vulnerabilidad se originó en una falla en el mecanismo de verificación de subcuentas, permitiendo a los atacantes realizar transacciones en nombre de otras cuentas sin permisos. Específicamente, los atacantes podían crear tokens falsos y construir pares de comercio con USDT, manipulando órdenes de mercado para forzar a las cuentas víctimas a comprar activos sin valor a precios anómalos, transfiriendo así fondos a sus propias direcciones controladas y luego cruzando a la red de Ethereum.

al_f4lc0n publicó un informe técnico completo en GitHub, indicando que la vulnerabilidad comprometió todos los fondos en la cadena en el momento de su divulgación, con un riesgo superior a 500 millones de dólares. Se estima que las pérdidas potenciales confirmadas alcanzaron aproximadamente 280 millones de dólares, en su mayoría relacionados con el token INJ. En el informe, el investigador afirmó que la vulnerabilidad “casi permitía extraer fondos de cualquier cuenta de forma directa”.

En cuanto a las recompensas, la controversia se intensificó. El investigador afirmó que, tras la reparación de la vulnerabilidad, no recibió respuesta del equipo del proyecto durante tres meses, y la recompensa que finalmente le fue otorgada fue solo de 50,000 dólares, muy por debajo del máximo de 500,000 dólares anunciado previamente por la plataforma, y hasta la fecha aún no ha sido pagada.

Según información pública, Injective estableció un programa de recompensas por vulnerabilidades con altas sumas para incentivar a los investigadores de seguridad a divulgar fallos críticos. Sin embargo, este incidente ha puesto en duda sus procesos de respuesta y mecanismos de incentivos.

Hasta el momento de la publicación, las acusaciones no han recibido respuesta oficial del equipo del proyecto. Expertos del sector señalan que, a medida que crecen el tamaño de DeFi y los activos en la cadena, los mecanismos de divulgación de vulnerabilidades, la eficiencia en la respuesta y la transparencia en el pago de recompensas se convierten en indicadores clave para evaluar la seguridad y confiabilidad de los proyectos blockchain. (Protos)

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El deslistado de enero de rsETH de Spark Protocol resulta prudente mientras Aave enfrenta una crisis de liquidez de ETH

La estrategia de Spark Protocol de deslistar activos de bajo uso y endurecer las garantías recibió una reacción inicial adversa, pero resultó sabia durante la turbulencia del mercado. Si bien mantiene topes de tasa de interés más altos, SparkLend garantiza la liquidez, a diferencia de Aave, que ahora enfrenta riesgos significativos.

GateNewsHace54m

Kamino pausa las interacciones de activos relacionados con LayerZero y cierra funciones de depósito y préstamo

Kamino ha suspendido temporalmente las interacciones con tokens relacionados con LayerZero como medida de precaución, permitiendo al mismo tiempo retiros y pagos de deuda. Enfatizan que esta medida es para la gestión de riesgos y que los fondos de los usuarios están a salvo.

GateNewshace2h

El miembro central de Aave Marc Zeller propone poner fin al proyecto ACI Frontier y planea abandonar su rol de validador

Marc Zeller, de Aave, anunció su propuesta para poner fin al proyecto Aave-Chan Initiative Frontier. Abandonará sus funciones de validador, devolverá ETH para proteger a los depositantes de wETH y renunciará a posibles ingresos para minimizar el impacto en los usuarios. Zeller ha influido significativamente en los mecanismos de incentivos de Aave y planea salir de Aave en julio.

GateNewshace3h

RaveDAO Niega la Manipulación de Precios, Planea Lanzamientos de Tokens y Compromiso del 20% con Caridad

RaveDAO abordó las recientes consultas sobre los cambios de precio de RAVE, negando cualquier participación del equipo en la manipulación de precios. Subrayó su enfoque en el crecimiento a largo plazo al construir un ecosistema de música y planea alinear los incentivos de la comunidad, vender tokens desbloqueados de forma estratégica y donar las ganancias a la caridad.

GateNewshace5h

Aave Multisig Guardian congela rsETH en los mercados de préstamos

Mensaje de Gate News, según Onchain, el Aave Multisig Guardian ha congelado rsETH en los mercados de préstamos. Esta acción se ha implementado en toda la plataforma de préstamos de Aave.

GateNewshace10h

Tobu Top Tours lanza una plataforma de pagos prepagados basada en la XRP Ledger, enfocada en el mercado japonés de ¥30T

Tobu Top Tours se ha asociado con SBI Ripple Asia para lanzar una plataforma de pagos con token prepagado en la XRP Ledger, obteniendo la aprobación regulatoria en Japón. Prevista para su lanzamiento más tarde este año, permite a los usuarios convertir yenes en tokens de blockchain para diversos servicios turísticos. SBI Ripple Asia también anunció una investigación para mejorar los pagos transfronterizos entre Japón y Corea del Sur utilizando la XRP Ledger.

GateNewshace10h
Comentar
0/400
Sin comentarios