Whitehat f4lc0n: Injective zahlte nur 50.000 US-Dollar für gemeldete kritische Schwachstelle im Wert von 500 Millionen US-Dollar
Der Whitehat-Hacker f4lc0n berichtete am 16. März über eine "kritische" Schwachstelle im Injective-Protokoll, die die direkte Entnahme von mehr als 500 Millionen US-Dollar an Onchain-Vermögenswerten ermöglicht hätte, während das Projekt eine Bug-Bounty von 50.000 US-Dollar anstelle der beworbenen maximalen 5 Millionen US-Dollar für diesen Schweregrad anbot, BlockBeats reports. Er erklärte, dass die Schwachstelle es jedem Nutzer ohne besondere Berechtigungen ermöglichte, jedes Onchain-Konto zu leeren, und dass das Injective-Team nach Einreichung des Berichts über Immunefi am nächsten Tag eine Mainnet-Upgrade-Abstimmung startete, um das Problem zu beheben, bevor es für die folgenden drei Monate offline ging. f4lc0n bestreitet die Höhe der Belohnung, sagt, dass die 50.000 US-Dollar noch nicht gezahlt wurden, und kündigte an, dass 10 Prozent seiner künftigen Einnahmen aus Schwachstellen-Bounties verwendet werden, um diesen Streit öffentlich hervorzuheben, bis Injective das zahlt, was er als Standardauszahlung ansieht.