Белый хакер сообщил об уязвимости в Injective, подвергшей риску более $500 млн, и раскритиковал невыплаченное вознаграждение в $50 тыс.

Белый хакер f4lc0n заявил в X, что выявил критическую уязвимость в блокчейне Injective через платформу Immunefi, которая могла позволить любому пользователю без специальных разрешений вывести средства с любого ончейн-аккаунта, подвергая риску более $500 млн ончейн-активов, сообщает Odaily Planet Daily. Команда Injective внесла исправление через governance на следующий день после сообщения об уязвимости, но в течение последующих трех месяцев не было никакой дополнительной коммуникации или технического обсуждения. Injective в итоге предложила вознаграждение в $50 тыс., хотя проект заявляет максимальную награду в $5 млн за критические уязвимости; хакер выразил несогласие с суммой, не получил ответа и до сих пор не получил $50 тыс.