5亿美元漏洞引发争议:白帽黑客控诉 Injective 拖延回应并削减赏金

INJ1.07%
ETH-0.01%

Gate News 消息,3 月 17 日,加密安全研究员al_f4lc0n公开指控区块链项目Injective在处理重大安全漏洞过程中存在沟通迟缓与赏金争议问题。该漏洞被指一度威胁超过5亿美元链上资产安全,引发社区对项目安全治理的质疑。

根据披露信息,该漏洞源于子账户验证机制缺陷,攻击者可在无需权限的情况下代表他人账户执行交易。具体而言,攻击者可创建虚假代币并与USDT构建交易对,通过操控市价单迫使受害者账户以异常价格买入无价值资产,从而转移资金至自身控制地址,随后再跨链转移至以太坊网络。

al_f4lc0n在GitHub发布完整技术报告,称该漏洞在披露时覆盖链上全部资金,风险规模超过5亿美元。目前已确认的潜在损失约为2.8亿美元,其中大部分涉及INJ代币。其在报告中直言,该漏洞“几乎允许直接提取任意账户资金”。

围绕赏金问题,争议进一步扩大。该研究员表示,在漏洞修复完成后长达三个月未获得项目方回应,随后收到的奖励仅为5万美元,远低于平台此前公布的最高50万美元赏金标准,且截至目前仍未实际支付。

公开资料显示,Injective曾通过漏洞赏金平台设立高额奖励机制,用于鼓励安全研究人员披露关键漏洞。然而,此次事件使得其漏洞响应流程及激励机制受到审视。

截至发稿,相关指控尚未获得项目方正式回应。业内人士指出,随着DeFi及链上资产规模持续扩大,漏洞披露机制、响应效率及赏金兑现透明度,正成为衡量区块链项目安全可信度的重要指标。(Protos)

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Amboss 在闪电网络上推出 RailsX,用于自我托管比特币与稳定币交易

Gate News 消息,4 月 28 日——Amboss Technologies 已推出 RailsX,这是一款点对点交易平台,可在闪电网络上原生实现自我托管比特币与稳定币交易。该平台支持两组稳定币-比特币交易对:USDT-L 和 USDC-L,均由 Speed Wallet 发行,

GateNews33 分钟前

Ostium 升级后端,新增机构流动性合作伙伴

链上永续合约交易所 Ostium 于周二根据团队公告披露了一次重大的后端基础设施彻底改造。该平台推出了一种新的实时去中心化执行层,它代表了在链上流动性池基础上结合链下对冲的一种全新应用,并且还增加了

Crypto Frontier1小时前

A7A5 稳定币通过 DeFi 整合实现 1000亿美元+ 年度周转额,获制裁的发行方披露

Gate News 消息,4 月 28 日——俄罗斯的 A7A5、与卢布挂钩的稳定币在一年内通过跨境转账处理了 7.5 到 1060亿亿卢布 ($100–106 billion),由其与去中心化金融 (DeFi) 的整合驱动;据该项目国际发展负责人奥列格·奥吉恩科(Oleg Ogienko)称

GateNews3小时前

Ostium 为机构对冲推出去中心化执行层

Gate News 消息,4 月 28 日——Ostium Labs 于周二推出其首个去中心化执行层,这是一项架构升级:它将交易者的净方向性资金流引导至一个由机构对冲合作伙伴构成的网络,其中包括在传统市场活跃的 Jump 以及主经纪商。 在新的模式下,一个独立的资本池会以程序化方式将净敞口在链下路由至机构合作伙伴,并每日结算一次;同时,缓冲层现作为日内借贷层运行,而不是对手方。该基础设施在所有步骤中都具备低于 100 毫秒的延迟。用户保留资金托管权,而链上结算仍将保持即时。Ostium 允许的未平仓头寸现已可在大多数主要资产上实现动态扩展,展期费用也会反映标的资产的持有成本。 Ostium 目标瞄准集中式 CFD 经纪商市场,该市场每月交易量约为 trillion。Ostium 在 3 月的月度交易量创下历史新高,达到 61.1 亿美元;自 2024 年上线以来,平台累计处理的交易量超过 billion。

GateNews4小时前

Amboss 推出 RailsX:用于自我托管比特币与稳定币交易的 Lightning 原生 P2P 平台

Gate News 消息,4 月 28 日——Amboss Technologies 推出 RailsX,这是一款原生构建于 Lightning Network 的点对点(P2P)比特币与稳定币交易平台。该平台使用户能够在保留完全自我托管的同时,将比特币与稳定币进行交易,且不设集中式订单簿,也不设“

GateNews6小时前

Over Foundation 因财务限制停止所有 Over Protocol 基础设施运营

Gate 新闻消息,4 月 28 日——Over Foundation 宣布,由于财务限制,它已停止 Over Protocol 的所有基础设施与服务运营,包括 OverWallet、OverNode、OverFlex、RPC 节点、区块浏览器以及相关 API。基金会表示,目前没有计划

GateNews6小时前
评论
0/400
暂无评论