Một người dùng ẩn danh thuộc nhóm "mũ trắng" tuyên bố Injective chỉ đề nghị 50.000 đô la cho việc báo cáo lỗi trị giá 500 triệu đô la.

Bài viết này được dịch máy
Xem bản gốc

Một nhà nghiên cứu bảo mật ẩn danh có tên f4lc0n đã tuyên bố trên X rằng họ chỉ được đề nghị khoản tiền thưởng 50.000 đô la Mỹ để báo cáo một lỗ hổng nghiêm trọng trên Injective (INJ ) có thể dẫn đến việc đánh cắp hơn 500 triệu đô la Mỹ tài sản. Nhà nghiên cứu này cho biết lỗ hổng đó cho phép kẻ tấn công trực tiếp đánh cắp tiền điện tử từ bất kỳ tài khoản nào trên chuỗi Injective . Theo f4lc0n, nhóm Injective đã khắc phục sự cố bằng cách nâng cấp mạng chính nhưng vẫn im lặng trong ba tháng. Gần đây, nhóm đã thông báo cho nhà nghiên cứu về khoản tiền thưởng 50.000 đô la Mỹ, điều mà f4lc0n phản đối vì nó thấp hơn đáng kể so với mức tối đa 10% số tiền có nguy cơ bị đánh cắp trong chương trình săn lỗi nhận tiền thưởng . Nhà nghiên cứu nhấn mạnh rằng họ chưa nhận được bất kỳ câu trả lời nào về cách tính tiền thưởng hoặc sự chậm trễ ba tháng, và thậm chí cả 50.000 đô la Mỹ cũng chưa được thanh toán.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận