นักแฮกเกอร์หมวกขาว เปิดเผยช่องโหว่ที่ร้ายแรงของโปรโตคอล Injective ซึ่งเกี่ยวข้องกับสินทรัพย์ 5 ล้านดอลลาร์ โครงการรางวัลยังไม่ได้รับการแก้ไข

INJ3.76%

ข่าว Gate News เมื่อวันที่ 16 มีนาคม แฮกเกอร์ขาวชื่อ f4lc0n เปิดเผยบนแพลตฟอร์ม X ว่าเขาพบช่องโหว่ด้านความปลอดภัยระดับรุนแรงในโปรโตคอล Injective ซึ่งสามารถนำทรัพย์สินบนเชนมูลค่ากว่า 500 ล้านดอลลาร์ออกมาโดยตรงได้ f4lc0n กล่าวว่า ช่องโหว่นี้อนุญาตให้ผู้ใช้ใดก็ได้โดยไม่ต้องมีสิทธิพิเศษใด ๆ ล้างบัญชีบนเชนได้ หลังจากที่เขาส่งรายงานผ่าน Immunefi ทีมงาน Injective ก็ได้เริ่มโหวตอัปเกรดเครือข่ายหลักเพื่อแก้ไขช่องโหว่ในวันถัดมา อย่างไรก็ตาม โครงการเสนอรางวัลเพียง 50,000 ดอลลาร์ ซึ่งต่ำกว่ามาตรฐานสูงสุดในแผนรางวัลช่องโหว่ที่มูลค่า 500,000 ดอลลาร์อย่างมาก f4lc0n กล่าวว่า ภายในสามเดือนหลังจากส่งรายงาน ทีมงาน Injective หายไปและยังไม่ได้จ่ายรางวัล 50,000 ดอลลาร์ในปัจจุบัน ขณะนี้ f4lc0n ได้ยื่นข้อโต้แย้งเกี่ยวกับจำนวนรางวัลและประกาศว่าจะนำรายได้จากรางวัลช่องโหว่ในอนาคต 10% ไปใช้ในการเปิดเผยเรื่องนี้ต่อเนื่อง จนกว่า Injective จะจ่ายค่าตอบแทนตามมาตรฐาน

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น