一位名为 f4lc0n 的匿名安全研究员在 X 论坛上声称,他因报告Injective (INJ) 的一个严重漏洞而仅获得 5 万美元的赏金。该漏洞可能导致超过 5 亿美元的资产被盗。这位研究员表示,该漏洞允许攻击者直接从Injective链上的任何账户窃取加密货币。据 f4lc0n 称, Injective团队通过主网升级修复了该问题,但之后三个月一直保持沉默。该团队最近告知 f4lc0n 赏金为 5 万美元,但 f4lc0n 对此表示质疑,因为这远低于漏洞赏金计划规定的最高金额——风险资金的 10%。这位研究员强调,他没有收到任何关于赏金计算方式或三个月延迟支付的回复,甚至连这 5 万美元的赏金也尚未支付。
匿名白帽黑客声称, Injective只愿意支付5万美元作为举报价值5亿美元的漏洞的报酬。
本文为机器翻译
展示原文
来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享





