Injective修复严重漏洞,白帽黑客称涉$500 million风险

白帽黑客f4lc0n称,该漏洞原本可能导致超过$500 million的链上资产面临风险;Injective于3月16日向Immunefi提交报告后,次日通过主网升级投票完成修复。

INJ

摘要

白帽黑客f4lc0n称,他发现了Injective的一个严重漏洞,原本可能导致超过$500 million的链上资产被提取。据其说法,他于3月16日通过Immunefi提交了这一问题,Injective则于次日通过主网升级投票完成修复。f4lc0n还对$50,000赏金提出异议,称该款项至今未支付。

术语与概念
  • 白帽黑客: 指识别并负责任地报告漏洞的安全研究人员,以便相关问题被修复而非遭到利用。
  • 链上资产: 直接记录在区块链上的数字资产,其余额和转账记录可在网络上被查看和验证。
  • 主网升级: 部署到运行中区块链网络的变更,通常用于修补漏洞或修改协议行为。