Lỗ hổng bị mô tả là nghiêm trọng trong giao thức Injective có thể dẫn tới việc rút trực tiếp hơn 500 triệu USD tài sản trên chuỗi, nhưng white-hat f4lc0n cho biLỗ hổng bị mô tả là nghiêm trọng trong giao thức Injective có thể dẫn tới việc rút trực tiếp hơn 500 triệu USD tài sản trên chuỗi, nhưng white-hat f4lc0n cho bi

Hacker mũ trắng phát hiện lỗ hổng Injective, chờ thưởng 50.000 USD

2026/03/16 10:22
Leu 3 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Lỗ hổng bị mô tả là nghiêm trọng trong giao thức Injective có thể dẫn tới việc rút trực tiếp hơn 500 triệu USD tài sản trên chuỗi, nhưng white-hat f4lc0n cho biết đội ngũ dự án chỉ đề nghị thưởng 50.000 USD.

f4lc0n nói lỗ hổng cho phép xóa bất kỳ tài khoản nào trên blockchain mà không cần đặc quyền, đã được báo cáo qua Immunefi; Injective mở bỏ phiếu nâng cấp mainnet để vá ngay hôm sau, nhưng theo anh, dự án im lặng suốt 3 tháng và khoản thưởng vẫn chưa được trả.

NỘI DUNG CHÍNH
  • f4lc0n công bố lỗ hổng Injective có thể ảnh hưởng hơn 500 triệu USD tài sản trên chuỗi.
  • Dự án đề nghị thưởng 50.000 USD, thấp hơn mức tối đa dự kiến 500.000 USD cho cấp độ này.
  • Injective mở vote nâng cấp mainnet để vá; f4lc0n nói 3 tháng không liên lạc và chưa nhận thưởng.

Diễn biến lỗ hổng và mức độ rủi ro

f4lc0n cho biết lỗ hổng cho phép bất kỳ người dùng nào xóa bất kỳ tài khoản nào trên blockchain mà không cần quyền đặc biệt, và có thể dẫn tới việc trích xuất trực tiếp hơn 500 triệu USD tài sản trên chuỗi.

Theo bài đăng trên nền tảng X, f4lc0n gắn nhãn lỗ hổng là critical. Anh mô tả rủi ro không giới hạn ở một nhóm tài khoản hay quyền truy cập, mà là khả năng tác động trực tiếp đến bất kỳ tài khoản nào trên mạng lưới.

Sau khi gửi báo cáo qua Immunefi, anh cho biết đội ngũ Injective đã khởi động một cuộc bỏ phiếu nâng cấp mainnet để sửa lỗi vào ngày hôm sau. Không có thêm chi tiết kỹ thuật hoặc chỉ dấu on-chain khác được nêu trong nội dung gốc.

Tranh chấp tiền thưởng và phản ứng của f4lc0n

White-hat nói dự án chỉ đề nghị thưởng 50.000 USD và mức này thấp hơn đáng kể so với mức tối đa dự kiến 500.000 USD cho cấp độ lỗ hổng này; anh cũng tuyên bố khoản 50.000 USD chưa được thanh toán.

f4lc0n cho biết sau khi Injective mở vote nâng cấp, dự án đã out of contact trong 3 tháng tiếp theo. Anh đang tranh chấp số tiền thưởng, nhấn mạnh khoảng cách giữa mức đề nghị và khung thưởng tối đa được nêu cho loại lỗ hổng này.

Để gây áp lực, f4lc0n tuyên bố sẽ dành 10% doanh thu tiền thưởng săn lỗi trong tương lai để liên tục công khai vấn đề cho đến khi Injective chi trả tiền thưởng theo tiêu chuẩn.

Oportunidade de mercado
Logo de Choise.com
Cotação Choise.com (CHO)
$0.00102
$0.00102$0.00102
0.00%
USD
Gráfico de preço em tempo real de Choise.com (CHO)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.