広場
最新
注目
ニュース
プロフィール
ポスト
digital_archaeologist
2026-04-01 19:09:26
フォロー
インジェクティブエコシステムでかなり衝撃的な出来事に出くわしました。ホワイトハットハッカーのf4lc0nが、プロトコルから$500 百万以上を流出させる可能性のあった重大な脆弱性を発見しました。深刻そうですよね?でも、そこからが面白いところです。
このホワイトハットハッカーはImmunefiを通じてバグレポートを提出し、彼らの評価もあって、インジェクティブチームは迅速に対応し、その翌日にメインネットのアップグレード投票を開始して修正しました。しかし、その後3ヶ月間何の音沙汰もありません。これは…あまり良い印象ではありません。
本当に驚きなのは、報奨金の状況です。プロトコルは$50,000を報酬として提供しましたが、そのレベルの重大な脆弱性に対する標準的な最大金額は$500,000とされているはずです。これは90%の差です。f4lc0nは当然ながら不満を抱いており、$50K の報酬も未払いのままです。
さらにこの問題を複雑にしているのは、脆弱性の性質そのものです—誰でも特別な権限なしにブロックチェーン上の任意のアカウントを消去できてしまうというものです。これは単なるエッジケースのバグではなく、根本的なセキュリティの問題です。
今、f4lc0nは立ち上がっています。彼は、インジェクティブが適切と感じる報酬を支払うまで、今後のバグバウンティ収益の10%を使ってこの問題を公に訴え続けると宣言しています。これは興味深い動きです—将来のバウンティ収入をレバレッジとして、不公平な扱いだと彼が考えることを強調するための戦略です。
この一連の状況は、さまざまなプロトコルがセキュリティリサーチャーやバウンティ構造をどのように扱っているかについて疑問を投げかけます。ホワイトハットハッカーがこれほど重大な問題を見つけて、しかも大きく報酬が少なく、遅延している場合、他の人が責任を持って脆弱性を報告する意欲はあまり高まらないでしょう。今後の展開に注目していきたいですね。
INJ
-0.74%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
2 いいね
報酬
2
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GateSquareAprilPostingChallenge
518.88K 人気度
#
WeekendCryptoHoldingGuide
34.68K 人気度
#
IsraelStrikesIranBTCPlunges
25.15K 人気度
#
CryptoMarketSeesVolatility
177.66K 人気度
#
OilPricesRise
1.45M 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
333
333
時価総額:
$2.23K
保有者数:
1
0.00%
2
币安女王
币安女王
時価総額:
$0.1
保有者数:
0
0.00%
3
WTR
WinterCoin
時価総額:
$2.24K
保有者数:
1
0.00%
4
NPL
NEPAL INU
時価総額:
$2.24K
保有者数:
1
0.00%
5
GJWL
干就完了
時価総額:
$2.23K
保有者数:
1
0.00%
ピン
サイトマップ
インジェクティブエコシステムでかなり衝撃的な出来事に出くわしました。ホワイトハットハッカーのf4lc0nが、プロトコルから$500 百万以上を流出させる可能性のあった重大な脆弱性を発見しました。深刻そうですよね?でも、そこからが面白いところです。
このホワイトハットハッカーはImmunefiを通じてバグレポートを提出し、彼らの評価もあって、インジェクティブチームは迅速に対応し、その翌日にメインネットのアップグレード投票を開始して修正しました。しかし、その後3ヶ月間何の音沙汰もありません。これは…あまり良い印象ではありません。
本当に驚きなのは、報奨金の状況です。プロトコルは$50,000を報酬として提供しましたが、そのレベルの重大な脆弱性に対する標準的な最大金額は$500,000とされているはずです。これは90%の差です。f4lc0nは当然ながら不満を抱いており、$50K の報酬も未払いのままです。
さらにこの問題を複雑にしているのは、脆弱性の性質そのものです—誰でも特別な権限なしにブロックチェーン上の任意のアカウントを消去できてしまうというものです。これは単なるエッジケースのバグではなく、根本的なセキュリティの問題です。
今、f4lc0nは立ち上がっています。彼は、インジェクティブが適切と感じる報酬を支払うまで、今後のバグバウンティ収益の10%を使ってこの問題を公に訴え続けると宣言しています。これは興味深い動きです—将来のバウンティ収入をレバレッジとして、不公平な扱いだと彼が考えることを強調するための戦略です。
この一連の状況は、さまざまなプロトコルがセキュリティリサーチャーやバウンティ構造をどのように扱っているかについて疑問を投げかけます。ホワイトハットハッカーがこれほど重大な問題を見つけて、しかも大きく報酬が少なく、遅延している場合、他の人が責任を持って脆弱性を報告する意欲はあまり高まらないでしょう。今後の展開に注目していきたいですね。