화이트햇 해커가 Injective에서 5억 달러 상당의 자산을 위험에 빠뜨릴 수 있는 취약점을 발견했지만, 보상금은 5만 달러에 불과했고, 그마저도 아직 지급되지 않았습니다.

PANews는 3월 16일, 화이트햇 해커 f4lc0n이 X 플랫폼에 기고한 글에서 인젝티브 프로토콜에서 5억 달러 이상의 자산을 직접 빼낼 수 있는 "치명적인" 취약점을 발견했다고 밝혔다고 보도했습니다. 그러나 프로젝트 팀은 그에게 5만 달러의 보상금만 제시했는데, 이는 해당 취약점 발견에 대한 최대 보상금인 50만 달러에 훨씬 못 미치는 금액입니다.

f4lc0n은 해당 취약점으로 인해 특별한 권한 없이도 모든 사용자가 블록체인 상의 계정을 삭제할 수 있다고 밝혔습니다. 그가 Immunefi를 통해 보고서를 제출하자, Injective 팀은 다음 날 해당 취약점을 수정하기 위한 메인넷 업그레이드 투표를 시작했지만, 이후 3개월 동안 연락이 두절되었습니다. f4lc0n은 현재 포상금 액수에 이의를 제기하며 5만 달러의 포상금이 아직 지급되지 않았다고 주장하고 있습니다. 그는 Injective가 표준 포상금을 지급할 때까지 향후 버그 포상금 수익의 10%를 이 문제를 지속적으로 알리는 데 사용할 것이라고 발표했습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요