ホワイトハッカーがInjectiveプロトコルの深刻な脆弱性を公開、5億ドルの資産に関わるも、報奨金の争いは未解決のまま

INJ-1.69%

Gate Newsによると、3月16日に白帽ハッカーのf4lc0nはXプラットフォーム上で、Injectiveプロトコルに深刻なセキュリティ脆弱性を発見したことを公開しました。この脆弱性により、オンチェーン上の5億ドルを超える資産が直接引き出される可能性があります。f4lc0nは、この脆弱性により、特別な権限なしに任意のアカウントを空にできると述べています。彼はImmunefiに報告を提出した後、Injectiveチームは翌日にメインネットのアップグレード投票を開始し、脆弱性の修正を行いました。しかし、プロジェクト側は彼に対して5万ドルの報奨金を提示し、これは脆弱性賞金プログラムの最高基準である50万ドルを大きく下回っています。f4lc0nは、報告提出後の3ヶ月間、Injectiveチームと連絡が取れず、現在も5万ドルの賞金は支払われていません。現在、f4lc0nは賞金額に異議を唱え、今後の脆弱性賞金収入の10%を使ってこの問題を継続的に公開し続けると宣言しています。Injectiveが基準通りに報酬を支払うまで、この活動を続ける予定です。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

モールス符号でAIエージェントをだます!ハッカーがGrokとBankrBotをだまして送金させ、17万ドルの暗号資産を手に入れた

XプラットフォームでAIエージェントの脆弱性が露見:攻撃者はBankr Club NFTを入手してGrokウォレットの送金権限を得たうえで、モールス符号の指令によってBankrBotを人の審査なしで送金させ、約3億DRBを持ち去った。時価総額は約17.5万米ドル。問題はBankrBotのアーキテクチャがAIの出力を許可として扱っていない点にある。資金は回収済みで、APIキーやIPホワイトリストなどの防護を強化する。

ChainNewsAbmedia39分前

Aave は Kelp DAO のエクスプロイト事件で $73M ETH の凍結に挑戦

Aave LLCは、提出書類によれば5月1日に連邦裁判所へ緊急動議を申し立て、先月のKelp DAOのエクスプロイトに関連する約7300万ドル相当のイーサに対する裁判所命令の凍結を解除するよう求めた。申し立てでは、Arbitrum DAOが回収分を移動することを妨げる差し止め命令に異議を唱えている。

CryptoFrontier2時間前

ゾンダクリプトのCEOが5月5日に4,500ビットコインの秘密鍵を持って失踪;現CEOはイスラエルへ逃亡

BlockBeatsによると、5月5日にポーランドの暗号資産取引所Zondacryptoの元CEOが、冷却ウォレットに保管された4,500 BTC分の秘密鍵を持ったまま2022年に失踪したという。現在、その価値は3億4,000万ドル超だ。現CEOは、そのウォレットは現在アクセス不能だと認めており、報じられるところによればイスラエルへ逃亡した。

GateNews2時間前

Payward、$25M がEtanaに対して暗号資産の保管詐欺を行ったと主張

暗号資産取引所クラーケンの親会社であるPaywardは、申立書によると、Etanaおよび同社のCEOを相手取り、暗号資産の保管に関する詐欺として2,500万ドルの不正を行ったとする訴訟を提起した。主張の中心は、依頼人の資金が「ポンジのような」仕組みの一部として、不正に使われ、混同され、隠蔽されたという点にある。

CryptoFrontier4時間前

Bisqプロトコルが攻撃を受け、バリデーション機構の欠如により約11 BTCが盗まれました

ChainCatcherが報じた公式発表によると、Bisqプロトコルは最近攻撃を受け、バリデーション機構の欠如により、約11 BTCが盗まれました。攻撃者は、マイナー手数料のマイナス(負)の脆弱性を悪用して、マルチシグネチャ取引によって資金を移動しました。 Bisqは

GateNews4時間前

Aave、緊急動議で反撃 7,300万ドルのETH凍結:「泥棒は盗んだものを所有していない」

Aave はニューヨーク南部地区連邦裁判所に緊急動議を提出し、30,766 ETH(約7,300万ドル)の凍結を解除するよう求めました。主要な主張は次のとおりです。盗品は依然として元の利用者のものであり、窃盗犯は所有権を取得できない。盗品は Arbitrum の安全委員会が払い戻しを行った時点で直ちに被害者へ返還される。北朝鮮の Lazarus Group に関する証拠は伝聞であり、公判は5月末に予定されています。この件は DeFi のガバナンスおよび今後の資産帰属に関するリスクに影響を与えます。

ChainNewsAbmedia5時間前
コメント
0/400
コメントなし