Controverse sur une faille de 500 millions de dollars : un hacker éthique accuse Injective de réponse tardive et de réduction des primes de bug bounty

INJ-3,12%
ETH-2,98%

Gate News rapporte que le 17 mars, le chercheur en sécurité cryptographique al_f4lc0n a publiquement accusé le projet blockchain Injective de retard dans la communication et de controverses concernant la rémunération des bugs lors de la gestion d’une vulnérabilité majeure. Cette faille aurait une fois mis en danger plus de 500 millions de dollars d’actifs en chaîne, suscitant des doutes de la communauté sur la gouvernance de la sécurité du projet.

Selon les informations divulguées, cette vulnérabilité provient d’un défaut dans le mécanisme de vérification des sous-comptes, permettant à un attaquant d’effectuer des transactions au nom d’un autre compte sans permission. Plus précisément, l’attaquant peut créer de faux tokens et établir une paire de trading avec l’USDT, en manipulant des ordres au marché pour forcer le compte victime à acheter des actifs sans valeur à un prix anormal, puis transférer les fonds vers une adresse sous son contrôle, avant de les transférer cross-chain vers le réseau Ethereum.

al_f4lc0n a publié un rapport technique complet sur GitHub, indiquant que cette vulnérabilité, lors de sa divulgation, couvrait la totalité des fonds en chaîne, avec un risque estimé à plus de 500 millions de dollars. La perte potentielle confirmée s’élève à environ 280 millions de dollars, la majorité impliquant le token INJ. Dans son rapport, il affirme que cette faille « permettait presque une extraction directe des fonds de n’importe quel compte ».

Concernant la question des récompenses, la controverse s’est intensifiée. Le chercheur a indiqué qu’après la correction de la vulnérabilité, il n’a pas reçu de réponse de la part du projet pendant trois mois, puis la récompense qu’il a finalement reçue n’était que de 50 000 dollars, bien en deçà du plafond de 500 000 dollars annoncé précédemment par la plateforme, et à ce jour, elle n’a toujours pas été versée.

Les informations publiques montrent qu’Injective avait mis en place un programme de récompenses élevé via une plateforme de bug bounty pour encourager les chercheurs en sécurité à divulguer des vulnérabilités critiques. Cependant, cet incident a mis en question la rapidité de réponse et la transparence du mécanisme de récompense.

Au moment de la rédaction, aucune réponse officielle du projet n’a été donnée concernant ces accusations. Selon des experts du secteur, avec l’expansion continue de la DeFi et des actifs en chaîne, les mécanismes de divulgation des vulnérabilités, l’efficacité des réponses et la transparence dans le versement des récompenses deviennent des indicateurs clés pour évaluer la sécurité et la fiabilité des projets blockchain.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Solana choisit Falcon pour la cryptographie post-quantique, préparations de migration terminées

Message de Gate News, 27 avril — L’équipe officielle de Solana a publié une feuille de route complète sur l’informatique quantique, réaffirmant que les menaces quantiques restent encore des années à l’horizon, tandis que l’écosystème a déjà achevé d’importantes recherches et des préparations techniques. Deux équipes indépendantes de développement de clients de validateurs,

GateNewsIl y a 1h

Alphea lance une blockchain Layer 1 native de l’IA avec une exécution par agent autonome

Message de Gate News, 27 avril — Alphea, une plateforme blockchain Layer 1 nouvellement dévoilée, conçue pour l’infrastructure IA, a officiellement présenté son environnement d’exécution décentralisé au Hong Kong Web3 Festival 2026. La plateforme intègre l’exécution, la mémoire persistante et le calcul vérifiable comme fonctionnalités fondamentales au niveau de la blockchain plutôt que comme des composants optionnels de la couche applicative, permettant aux agents IA autonomes de fonctionner indépendamment.

GateNewsIl y a 1h

Lise clôture la première IPO tokenisée au monde sur une bourse réglementée

Message de Gate News, 27 avril — Lise (Lightning Stock Exchange), une bourse réglementée basée à Paris, a clôturé ce qu'elle décrit comme la première introduction en bourse (IPO) (IPO) au monde exécutée sur une infrastructure de marché entièrement réglementée, nativement tokenisée. ST GROUP, une PME industrielle française fournissant

GateNewsIl y a 1h

Le pont inter-chaînes de Maple Finance dépasse $7B en volume total

Message des actualités Gate News, 27 avril — Maple Finance a annoncé lundi que son pont inter-chaînes a traité plus de $7 milliards de dollars de volume total, marquant une étape importante pour le protocole. La réussite reflète une adoption croissante des actifs de rendement en dollars de Maple sur plusieurs écosystèmes blockchain, démontrant la demande du marché pour des produits de stablecoin générateurs de rendement au-delà des déploiements sur une seule chaîne. L’infrastructure de pont de Maple réduit les frictions dans le mouvement d’actifs inter-chaînes, permettant aux utilisateurs d’accéder à ses produits à revenu fixe sur différentes chaînes.

GateNewsIl y a 2h

Controverse de la fourche Bitcoin : le plan eCash vise les avoirs cachés de Satoshi

Une nouvelle proposition de hard fork de Bitcoin par le développeur Paul Sztorc a déclenché un intense débat au sein de la communauté crypto. Le fork prévu, nommé eCash, devrait être lancé en août 2026 et distribuerait des tokens aux détenteurs de Bitcoin dans un ratio de 1:1. Cependant, la proposition a suscité des critiques en raison de

CryptometerIoIl y a 2h

Tether LANCE Mining Development Kit (MDK), un cadre open-source pour les mineurs Bitcoin

Message de Gate News, 27 avril — Tether a annoncé le lancement de Mining Development Kit (MDK), un framework open-source full-stack conçu pour offrir un contrôle unifié sur l’ensemble de la pile d’infrastructure pour les mineurs et développeurs Bitcoin. MDK propose une architecture modulaire ouverte avec

GateNewsIl y a 4h
Commentaire
0/400
Aucun commentaire