Hacker ético f4lc0n afirma que Injective pagó solo $50.000 por vulnerabilidad crítica de $500 millones reportada
El hacker ético f4lc0n declaró que una vulnerabilidad "crítica" que reportó en el protocolo Injective el 16 de marzo podría haber permitido la extracción directa de más de $500 millones en activos onchain, mientras que el proyecto ofreció una recompensa de $50.000 en lugar del máximo anunciado de $5 millones para esa severidad, según BlockBeats. Afirmó que la falla permitía a cualquier usuario, sin permisos especiales, vaciar cualquier cuenta onchain y que tras presentar el reporte vía Immunefi, el equipo de Injective lanzó una votación de actualización en mainnet al día siguiente para parchear el problema antes de quedarse offline durante los siguientes tres meses. f4lc0n está impugnando el monto de la recompensa, indica que los $50.000 aún no han sido pagados y anunció que el 10% de sus futuros ingresos por recompensas de vulnerabilidades se utilizará para destacar públicamente esta disputa hasta que Injective emita lo que él considera el pago estándar.