

Techub News 消息,白帽黑客 @al_f4lc0n 发文质疑 Injective 的漏洞赏金机制。@al_f4lc0n 称其此前发现该协议中的一个「严重」漏洞。该漏洞允许任何用户无需任何特殊权限直接盗取链上任何账户的资金,使得超 5 亿美元的链上资产面临风险。@al_f4lc0n 通过 Immunefi 提交报告后,Injective 次日发起主网升级投票修复该漏洞。然而,随后三个月内该团队未有任何回应。@al_f4lc0n 透露,几天前,Injective 决定给予其 5 万美元的漏洞赏金,但其对奖金数额提出争议,称 5 万美元远低于严重漏洞级别 50 万美元的最高赏金,且 5 万美元至今仍未支付。@al_f4lc0n 宣布将拿出未来漏洞赏金收入的 10% 用于持续公开此事,直至 Injective 按标准支付报酬。