Gate News rapporte que le 16 mars, le hacker éthique f4lc0n a révélé sur la plateforme X qu’il avait découvert une vulnérabilité de sécurité critique dans le protocole Injective, pouvant entraîner le retrait direct de plus de 500 millions de dollars d’actifs sur la chaîne. f4lc0n indique que cette faille permet à n’importe quel utilisateur de vider n’importe quel compte sur la blockchain sans permissions particulières. Après avoir soumis un rapport via Immunefi, l’équipe d’Injective a lancé le lendemain un vote pour une mise à jour du réseau principal afin de corriger la vulnérabilité. Cependant, le projet ne lui a offert qu’une récompense de 50 000 dollars, bien en dessous du plafond de 500 000 dollars prévu dans leur programme de récompenses pour les vulnérabilités graves. Selon f4lc0n, durant les trois mois suivant la soumission du rapport, l’équipe d’Injective est restée injoignable, et la récompense de 50 000 dollars n’a toujours pas été versée. Actuellement, f4lc0n conteste le montant de la récompense et a annoncé qu’il consacrerait 10 % des revenus futurs issus de ses découvertes de vulnérabilités à la publication continue de cette affaire, jusqu’à ce qu’Injective paie selon les standards.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Aave Challenges $73M ETH gèle en justice à propos d’une exploitation du Kelp DAO
Aave LLC a déposé une requête d’urgence devant un tribunal fédéral le 1er mai, demandant de lever une ordonnance qui a gelé environ 73 millions de dollars en ether liés à l’exploit du Kelp DAO du mois dernier, d’après le document. La requête conteste les restrictions visant le Arbitrum DAO concernant le transfert des fonds récupérés, tandis que les demandeurs issus d’un recours distinct…
CryptoFrontierIl y a 1h
Le PDG de Zondacrypto disparaît le 5 mai avec 4 500 clés privées Bitcoin ; le PDG actuel s’enfuit vers Israël
D’après BlockBeats, le 5 mai, l’ancien PDG de la plateforme d’échange de cryptomonnaies polonaise Zondacrypto a disparu en 2022, emportant avec lui les clés privées d’un portefeuille froid contenant 4 500 BTC (d’une valeur actuelle de plus de 340 millions de dollars). Le PDG actuel a admis que le portefeuille n’est désormais plus accessible et aurait pris la fuite pour Israël.
GateNewsIl y a 1h
Payward allègue une fraude de conservation de crypto par $25M contre Etana
Payward, la société mère de l’échange crypto Kraken, a déposé une plainte alléguant une fraude de garde de cryptomonnaies de 25 millions de dollars contre Etana et le PDG de la société, selon la plainte. Les allégations portent sur des affirmations selon lesquelles des fonds de clients auraient été détournés, mélangés et dissimulés dans le cadre d’une arnaque « de type Ponzi-like » s
CryptoFrontierIl y a 3h
Bisq Protocol attaqué : environ 11 BTC volés en raison de mécanismes de validation manquants
D’après une déclaration officielle rapportée par ChainCatcher, le protocole Bisq a récemment été attaqué, entraînant le vol d’environ 11 BTC, en raison de mécanismes de validation manquants. Les attaquants ont exploité une vulnérabilité de frais de mineur négatifs pour transférer des fonds via des transactions à signatures multiples.
Bisq est
GateNewsIl y a 3h
Aave contre-attaque une motion d’urgence pour bloquer 73 millions de dollars en ETH : « le voleur ne possède pas ce qu’il a volé »
Aave soumet une requête d’urgence au tribunal fédéral du district sud de New York, demandant la levée du gel de 30 766 ETH (environ 73 millions de dollars). Arguments centraux : les fonds volés appartiennent toujours à l’utilisateur d’origine, et le voleur ne peut pas en acquérir la propriété ; les fonds reviennent immédiatement aux victimes lorsque le Comité de sécurité de la chaîne Arbitrum effectue le rappel ; les preuves concernant le groupe nord-coréen Lazarus Group relèvent du ouï-dire, et l’audience devrait se tenir à la fin du mois de mai. Cette affaire aura un impact sur la gouvernance DeFi et sur les risques futurs quant à l’attribution des actifs.
ChainNewsAbmediaIl y a 4h
Six anciens joueurs du FC Séville inculpés dans un schéma de fraude crypto Shirtum, les pertes des investisseurs dépassent 24 millions d'euros
D’après Cryptopolitan, six anciens joueurs du Seville FC ont été mis en accusation pour suspicion d’implication dans le schéma de fraude crypto Shirtum, avec des pertes pour les investisseurs dépassant 24 millions d’euros (environ 28 millions de dollars). Les joueurs cités dans la plainte pénale sont Papu Gómez, Lucas Ocampos, Ivan Rakitić,
GateNewsIl y a 4h