刚刚得知关于白帽黑客f4lc0n的相当轰动的故事,他发现了Injective的一个严重漏洞。这并非偶然——事关可能高达五亿美元的资金,理论上这些资金可能受到威胁。



问题的核心在于,该漏洞允许任何人删除网络中的账户,毫无权限限制。听起来是不是挺吓人?这名黑客迅速通过Immunefi报告了此事,甚至发起了关于升级主网的投票。

但有趣的地方在于——Injective团队为$50K 这样的发现提出了奖励。而在他们的奖励计划中,类似黑客的最高奖金可以达到50万美元。差距十倍。f4lc0n自然不太高兴。

更有趣的是——这名黑客表示,在加密社区中,寻找漏洞的服务价值远远高于此,而Injective团队已经三个月没有回应了。既没有钱,也没有解释。

面对这种态度,f4lc0n决定孤注一掷——承诺将未来所有漏洞奖励的10%捐献出来,以提高人们对这一情况的关注。当然,他目前还没有拿到全部奖金。

这个故事很好地展示了黑客在区块链安全中的重要作用,以及一些重大项目有时对他们的重视程度不足。当你发现关键漏洞时,期待的是合理的评价,而不是这种忽视。黑客提供的协议保护服务——不是玩笑,而是生态系统的真正价值所在。
INJ-0.33%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论