Білошапкові хакери розкрили серйозну уразливість протоколу Injective, що стосується активів на суму 500 мільйонів доларів, спір про винагороду залишається невирішеним

INJ3,05%

Gate News повідомляє, 16 березня білий хакер f4lc0n опублікував у платформі X, що він виявив серйозну вразливість безпеки в протоколі Injective, яка може призвести до прямого виведення понад 5 мільярдів доларів активів з ланцюга. f4lc0n заявив, що ця вразливість дозволяє будь-якому користувачу без спеціальних прав очищати будь-який обліковий запис у ланцюгу. Після подання звіту через Immunefi команда Injective наступного дня проголосувала за оновлення основної мережі для виправлення цієї вразливості. Однак проект запропонував йому лише 50 000 доларів нагороди, що значно менше максимальної суми у 500 000 доларів за рівнем серйозності у їхній програмі винагород за вразливості. f4lc0n зазначив, що протягом трьох місяців після подання звіту команда Injective була недоступною, і нагорода у 50 000 доларів досі не виплачена. Наразі f4lc0n оскаржує суму нагороди і оголосив, що виділить 10% майбутніх доходів від винагород за вразливості для публічного висвітлення цієї справи, доки Injective не виплатить відповідну винагороду згідно з стандартами.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Реорганізація Litecoin скасовує експлойт у шарі приватності MWEB

Litecoin зазнав глибокої реорганізації ланцюга в суботу після того, як зловмисники використали уразливість нульового дня в його рівні приватності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Інцидент спричинив реорганізацію тривалістю три години, яка стерла недійсні транзакції з

CryptoFrontier2год тому

Шахрайство з підробкою Laptop Farm для IT-працівників з Північної Кореї: американського спільника засудили до 7–9 років, за два роки вивели 2,8 млрд доларів США

Фінансові повідомлення: повідомляється, що Північна Корея через лінійку ноутбуків (лептопів) на території США, за два роки в сумі отримала приблизно 2,8 мільярда доларів США доходу, щоб фінансувати ядерну зброю; щорічна данина становить 2,5–6 мільярдів доларів США. Громадянська підозрювана особа США Kejia Wang та Zhenxing Wang були засуджені відповідно до 7,5 років і 9 років; справа стосується понад 100 компаній і 80 осіб, чиї ідентифікаційні дані були використані без дозволу. Північна Корея працювала в США через американські ідентичності та стаціонарні пристрої; кошти здебільшого переводилися шляхом конвертації через криптовалюти. Експерти попереджають, що в країні все ще може існувати мережа спільників; компаніям потрібно посилити перевірку особи, відстеження адрес і аналіз часових поясів/IP.

ChainNewsAbmedia5год тому

Поліція Гонконгу попереджає про сплеск криптошахрайств; дві жінки втратили $1,24 млн за останні тижні

Повідомлення Gate News, 25 квітня — Дві жінки з Гонконгу втратили в сумі 9,7 млн HK$ (US$1,24 млн) шахраям з криптовалют протягом останніх тижнів, що спонукало місцеву поліцію опублікувати попередження. Поліція Гонконгу повідомила про понад 80 випадків шахрайства за один тиждень, а загальні втрати перевищили HK$80 млн (U

GateNews6год тому

Aave Пропонує 25,000 ETH для фонду відшкодування зловживань Kelp DAO

Сервісні провайдери Aave у п’ятницю висунули пропозицію щодо управління, яка мала б спрямувати 25,000 ETH на суму майже $58 мільйона з DAO протоколу до DeFi United — скоординованого заходу з підтримки для відновлення забезпечення для rsETH після експлойту Kelp DAO. Запропонований внесок має на меті закрити залишок, що

CryptoFrontier6год тому

Сімейства шкідливих програм для Android націлені на 800+ банківських і криптозастосунків із майже нульовими рівнями виявлення: Zimperium

Повідомлення Gate News, 25 квітня — Кібербезпекова компанія Zimperium виявила чотири активні сімейства шкідливих програм — RecruitRat, SaferRat, Astrinox і Massiv — які націлені більш ніж на 800 застосунків у сферах банкінгу, криптовалют і соціальних медіа. Кампанії використовують передові методи протидії аналізу та

GateNews8год тому

Токен TRADOOR падає на 90% за 30 хвилин на тлі підозр у маніпуляціях із ціною та фіктивних угодах

Повідомлення Gate News, 25 квітня — токен TRADOOR зазнав різкого падіння ціни на 90% протягом 30 хвилин сьогодні о 2:00 ранку, повідомляє ончейн-аналітик Specter. Перед раптовим обвалом токен виріс аж до 900% з березня 2026 року, що викликає підозри щодо маніпуляцій із ціною та скоординованої

GateNews10год тому
Прокоментувати
0/400
Немає коментарів