Hacker ético divulga vulnerabilidade crítica no protocolo Injective, envolvendo 5 mil milhões de dólares em ativos, controvérsia sobre recompensa não resolvida

INJ-1,05%

Gate News notícias, 16 de março, o hacker ético f4lc0n revelou na plataforma X que descobriu uma vulnerabilidade de segurança grave no protocolo Injective, que pode levar à retirada direta de mais de 500 milhões de dólares em ativos na cadeia. f4lc0n afirmou que essa vulnerabilidade permite que qualquer usuário esvazie qualquer conta na cadeia sem permissões especiais. Após enviar o relatório via Immunefi, a equipe do Injective iniciou uma votação de atualização da rede principal no dia seguinte para corrigir a falha. No entanto, o projeto ofereceu apenas um prêmio de 50 mil dólares, muito abaixo do padrão máximo de 500 mil dólares no programa de recompensas por vulnerabilidades graves. f4lc0n declarou que, três meses após o envio do relatório, a equipe do Injective ficou sem contato, e o prêmio de 50 mil dólares ainda não foi pago. Atualmente, f4lc0n contestou o valor do prêmio e anunciou que destinaria 10% de futuras receitas de recompensas por vulnerabilidades para continuar divulgando o caso, até que o Injective pague de acordo com os padrões.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Utilizador perde $316K USDC após assinar uma transação maliciosa do Permit2, a GoPlus avisa

Um utilizador perdeu 316.000$ em USDC devido a uma transação maliciosa do Permit2, destacando vulnerabilidades nos mecanismos de aprovação de tokens. A GoPlus Security insta os utilizadores a evitarem o phishing seguindo práticas de segurança essenciais e instalando a sua extensão de proteção.

GateNews1m atrás

O protocolo Cow Protocol foi alvo de sequestro de DNS; os utilizadores devem revogar imediatamente as autorizações

A plataforma de agregação de DEX Cow Swap, construída pelo Cow Protocol, foi alvo de um sequestro de DNS a 14 de abril. O atacante alterou os registos de domínio, redirecionando o tráfego dos utilizadores para um site falso, e implementou um procedimento de esvaziamento das carteiras. O Cow DAO suspendeu imediatamente o serviço e recomendou que os utilizadores revoguem as autorizações. Este incidente não afetou os contratos inteligentes do protocolo, mas os utilizadores devem estar atentos aos riscos associados e verificar os registos de transação.

MarketWhisper38m atrás

Alerta de Segurança: Problemas no CoW Swap após Ataque ao Frontend Detetado pela Blockaid

A Blockaid identificou um ataque ao frontend no CoW Swap, assinalando o seu domínio como malicioso. Recomenda-se aos utilizadores que cessem as interações, revoguem as autorizações da carteira e aguardem mais atualizações da equipa do CoW Swap.

GateNews6h atrás

A Fundação Ethereum também usa isso! O front-end do CoW Swap foi comprometido, e os principais especialistas em DeFi recomendam revogar (revoke) as autorizações

A plataforma DeFi da Ethereum CoW Swap sofreu um sequestro de DNS a 14 de abril, o que pode expor os utilizadores a riscos de phishing. Embora o protocolo em si não tenha sido comprometido, o risco de ataque ao front-end continua elevado. A indústria recomenda que os utilizadores revoguem as autorizações antes de tomarem quaisquer ações no futuro. O CoW Swap disponibiliza uma funcionalidade de transações em lotes e protege contra ataques MEV; o seu incidente de segurança pode afetar todo o ecossistema DeFi.

ChainNewsAbmedia6h atrás

Ataque ao Frontend do Cowswap, os Utilizadores são Aconselhados a Revogar as Permissões

O sistema de segurança da Blockaid detetou um ataque ao frontend no Cowswap, sinalizando o website COW.FI como malicioso. Os utilizadores são aconselhados a revogar as permissões da carteira e a abster-se de interagir com o DApp.

GateNews9h atrás
Comentar
0/400
Nenhum comentário