Whitehat-хакер f4lc0n обнаружил уязвимость в Injective на $500 млн, оспаривает награду в $50 тыс.

Whitehat-хакер f4lc0n написал в X, что выявил критическую ошибку в протоколе Injective, которая могла позволить любому пользователю вывести более $500 млн ончейн-активов без специальных разрешений, сообщает ChainCatcher. Исследователь заявил, что уязвимость фактически позволяла опустошить любой ончейн-аккаунт и была сообщена через Immunefi, после чего команда Injective на следующий день запустила голосование за обновление мейннета для устранения проблемы, но затем не отвечала три месяца. ChainCatcher сообщает, что Injective в итоге предложил вознаграждение в $50,000, что, по мнению f4lc0n, значительно ниже максимальной выплаты в $500,000, описанной для критических проблем в программе проекта, и эта сумма до сих пор не выплачена. Он добавил, что планирует жертвовать 10% всех будущих вознаграждений за уязвимости для публичного привлечения внимания к делу, пока Injective не выплатит стандартное вознаграждение.