Gate News 消息,3 月 17 日,加密安全研究員al_f4lc0n公開指控區塊鏈項目Injective在處理重大安全漏洞過程中存在溝通遲緩與賞金爭議問題。該漏洞被指一度威脅超過5億美元鏈上資產安全,引發社區對項目安全治理的質疑。
根據披露信息,該漏洞源於子帳戶驗證機制缺陷,攻擊者可在無需許可的情況下代表他人帳戶執行交易。具體而言,攻擊者可創建虛假代幣並與USDT構建交易對,通過操控市價單迫使受害者帳戶以異常價格買入無價值資產,從而轉移資金至自身控制地址,隨後再跨鏈轉移至以太坊網絡。
al_f4lc0n在GitHub發布完整技術報告,稱該漏洞在披露時覆蓋鏈上全部資金,風險規模超過5億美元。目前已確認的潛在損失約為2.8億美元,其中大部分涉及INJ代幣。其在報告中直言,該漏洞“幾乎允許直接提取任意帳戶資金”。
圍繞賞金問題,爭議進一步擴大。該研究員表示,在漏洞修復完成後長達三個月未獲得項目方回應,隨後收到的獎勵僅為5萬美元,遠低於平台此前公布的最高50萬美元賞金標準,且截至目前仍未實際支付。
公開資料顯示,Injective曾通過漏洞賞金平台設立高額獎勵機制,用於鼓勵安全研究人員披露關鍵漏洞。然而,此次事件使得其漏洞回應流程及激勵機制受到審視。
截至發稿,相關指控尚未獲得項目方正式回應。業內人士指出,隨著DeFi及鏈上資產規模持續擴大,漏洞披露機制、回應效率及賞金兌現透明度,正成為衡量區塊鏈項目安全可信度的重要指標。(Protos)
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
SoFi 在 Solana 上推出 SoFiUSD,稱其成本更低且速度更快
根據 SoFi 負責人 Ben Reynolds 的說法,SoFi Technologies 將於週二(5 月 5 日)在 Solana 上推出其 SoFiUSD 穩定幣。此舉是在該公司於 2025 年 12 月首次亮相 SoFiUSD 之後,SoFiUSD 是由 SoFi Bank 發行、完全有準備金的美元穩定幣。
「我們認為,這是用於支付的正確鏈,pa
GateNews14分鐘前
State Street 與 Galaxy 於 Solana 推出 SWEEP 基金並由 $200M Ondo 投資
根據週二的一則公告,State Street 和 Galaxy 已在 Solana 上推出 State Street Galaxy Onchain Liquidity Sweep Fund(SWEEP),這是一種代幣化投資工具,能夠讓投資者將穩定幣掃入一種可獲利的資產,以實現 24/7 的鏈上資金管理。Ondo Finance
GateNews38分鐘前
Michael Saylor 打破「永不賣出」立場:策略或出售 BTC 支付股息
Michael Saylor 首次表示可能主動出售比特幣以支付股息,打破長期「永不賣出」承諾。本文解析立場轉變動因、市場影響與後續趨勢。
Gate 即时热点38分鐘前
比特幣因基於 STRC 的鏈上生態系統啟動預期而上漲,5 月 6 日
根據 Digital Asset 的主編 朴尚赫(Park Sang-hyuk)所述,由於市場對 Strategy 以 STRC 為基礎的鏈上生態系啟動的期待升溫,Bitcoin 在 5 月 6 日上漲。STRC 是來自全球最大比特幣持有者 Strategy 的永續優先股代幣,目前正被定位為抵押品
GateNews1小時前
Toncoin 在 24 小時內飆升 36%,因 Telegram 接管 TON 網路並將費用砍至 0.0005 美元
根據 Telegram 創辦人 Pavel Durov 的說法,Toncoin 在 Telegram 宣布將直接接管 The Open Network(TON)的營運控制權、取代 TON Foundation 後的 24 小時內上漲 36%。該代幣一度攀升至約 1.86 美元,創下四個月以來新高。該
GateNews1小時前
WLFI 生態 AI 專案 WorldClaw 推出代理作業系統,未揭露品牌還能賣一萬鎂?
川普家族加密專案 World Liberty Financial(WLFI)再出新招,攜手 WorldClaw 推出 AI 模型統一入口 WorldRouter,主打整合 300 款 AI 模型的代理人平台,最高付費方案要價近萬美元,但附贈的卻是一台「未揭露品牌與作業系統」的硬體裝置,引發外界疑慮。
@WorldClawAI is expanding access to AI and $WLFI plays a key role in the ecosystem. Users can access 300+ models with WorldRouter, and agents can
鏈新聞abmedia1小時前