剛剛得知一個相當轟動的白帽黑客 f4lc0n 的事件,他在 Injective 發現了一個嚴重的漏洞。這可不是隨便說說——事關五億美元的資金,理論上可能受到威脅。



問題的核心在於,該漏洞允許任何人刪除網路上的帳戶,沒有任何權限限制。聽起來是不是很可怕?這位黑客迅速報告了 Immunefi,甚至啟動了關於主網升級的投票。

但有趣的地方在於——Injective 團隊提議$50K 為這個發現提供獎勵。而且,根據他們的計劃,這類黑客服務的最高獎金可以高達50萬美元。差距十倍。f4lc0n 自然不太高興。

更有趣的是——這位黑客表示,在加密社群中,漏洞挖掘的服務價值遠高於此,而 Injective 團隊已經三個月沒有回應了。既沒有錢,也沒有解釋。

對此,f4lc0n 決定孤注一擲——承諾將未來所有漏洞獎勵的10%捐出,以提高大家對這個情況的認識。當然,目前還沒拿到全部的獎金。

這個故事很好地展現了黑客在區塊鏈安全中的重要性,以及一些大型項目有時對此的態度仍然相當敷衍。當你找到一個關鍵漏洞時,期待的是合理的評價,而不是這樣的冷漠。黑客在協助保護協議的服務,絕非玩笑,這是真實的生態系統價值所在。
INJ-0.35%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆