扫码下载
BTC $79,273.42 +4.66%
ETH $2,410.44 +4.62%
BNB $649.87 +2.99%
XRP $1.46 +1.80%
SOL $88.29 +2.95%
TRX $0.3292 -0.68%
DOGE $0.0978 +3.31%
ADA $0.2555 +2.82%
BCH $464.90 +4.40%
LINK $9.50 +1.17%
HYPE $41.02 +2.40%
AAVE $94.43 +2.55%
SUI $0.9720 +2.96%
XLM $0.1819 +2.81%
ZEC $324.49 +1.42%
BTC $79,273.42 +4.66%
ETH $2,410.44 +4.62%
BNB $649.87 +2.99%
XRP $1.46 +1.80%
SOL $88.29 +2.95%
TRX $0.3292 -0.68%
DOGE $0.0978 +3.31%
ADA $0.2555 +2.82%
BCH $464.90 +4.40%
LINK $9.50 +1.17%
HYPE $41.02 +2.40%
AAVE $94.43 +2.55%
SUI $0.9720 +2.96%
XLM $0.1819 +2.81%
ZEC $324.49 +1.42%

白帽黑客发现 Injective 中危及 5 亿美元资产的漏洞,仅获 5 万美元奖励且尚未支付

2026-03-16 10:20:58
收藏

ChainCatcher 消息,白帽黑客 f4lc0n 在 X 平台发文披露,他在 Injective 协议中发现了一个可导致链上超过 5 亿美元资产被直接提取的“严重”级别漏洞,但项目方仅向其开出 5 万美元奖金,远低于其计划中该级别 50 万美元的最高上限。

f4lc0n 表示,该漏洞允许任何用户在无需特殊权限的情况下清空链上任意账户。他在通过 Immunefi 提交报告后,Injective 团队次日即发起主网升级投票修复该漏洞,但在随后的三个月内处于“失联”状态。

目前 f4lc0n 已对奖金数额提出争议,并称 5 万美元奖金也尚未支付。他宣布将拿出未来漏洞赏金收入的 10% 用于持续公开此事,直至 Injective 按标准支付报酬。

app_icon
ChainCatcher 与创新者共建Web3世界