一位名為 f4lc0n 的匿名安全研究員在 X 論壇上聲稱,他因報告Injective (INJ) 的一個嚴重漏洞而僅獲得 5 萬美元的賞金。該漏洞可能導致超過 5 億美元的資產被盜。這位研究員表示,該漏洞允許攻擊者直接從Injective鏈上的任何賬戶竊取加密貨幣。據 f4lc0n 稱, Injective團隊通過主網升級修復了該問題,但之後三個月一直保持沉默。該團隊最近告知 f4lc0n 賞金為 5 萬美元,但 f4lc0n 對此表示質疑,因為這遠低於漏洞賞金計劃規定的最高金額——風險資金的 10%。這位研究員強調,他沒有收到任何關於賞金計算方式或三個月延遲支付的回覆,甚至連這 5 萬美元的賞金也尚未支付。
匿名白帽黑客聲稱, Injective只願意支付5萬美元作為舉報價值5億美元的漏洞的報酬。
本文為機器翻譯
展示原文
來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享





