BTCC / BTCC Square / PanewslabTW /
白帽駭客發現Injective中危及5億美元資產的漏洞,僅獲5萬美元獎勵且尚未支付

白帽駭客發現Injective中危及5億美元資產的漏洞,僅獲5萬美元獎勵且尚未支付

Published:
2026-03-16 10:19:00
19
3

PANews 3月16日消息,白帽黑客f4lc0n在X平台發文披露,他在Injective協議中發現了一個可導致鏈上超過5億美元資產被直接提取的“嚴重”級別漏洞,但項目方僅向其開出5萬美元獎金,遠低於其計劃中該級別50萬美元的最高上限。

f4lc0n表示,該漏洞允許任何使用者在無需特殊權限的情況下清空鏈上任意帳戶。 在透過Immunefi提交報告後,Injective團隊隔天發起主網升級投票修復漏洞,但在隨後的三個月內處於「失聯」狀態。 目前f4lc0n已對獎金金額提出爭議,並稱5萬美元獎金也尚未支付。 他宣布將拿出未來漏洞賞金收入的10%用於持續公開此事,直至Injective按標準支付報酬。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。