Berita Gate News, pada 16 Maret, hacker putih f4lc0n mengungkapkan di platform X bahwa mereka menemukan sebuah celah keamanan serius di dalam protokol Injective yang dapat menyebabkan lebih dari 500 juta dolar aset di blockchain langsung diambil. f4lc0n menyatakan bahwa celah tersebut memungkinkan siapa saja untuk mengosongkan akun mana pun di blockchain tanpa membutuhkan izin khusus. Setelah mengirimkan laporan melalui Immunefi, tim Injective langsung menginisiasi voting peningkatan jaringan utama untuk memperbaiki celah tersebut keesokan harinya. Namun, pihak proyek hanya menawarkan hadiah sebesar 50.000 dolar AS, jauh di bawah standar tertinggi sebesar 500.000 dolar AS dalam program bounty celah keamanan mereka yang dianggap serius. f4lc0n menyebutkan bahwa selama tiga bulan setelah pengiriman laporan, tim Injective tidak dapat dihubungi, dan hadiah sebesar 50.000 dolar tersebut hingga saat ini belum dibayarkan. Saat ini, f4lc0n telah mengajukan keberatan terhadap jumlah hadiah tersebut dan mengumumkan akan menyisihkan 10% dari pendapatan bounty celah keamanan di masa depan untuk terus mempublikasikan masalah ini, sampai Injective membayar sesuai standar.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Ratusan Dompet Ethereum Dorman Dikuras oleh Satu Alamat
Menurut ChainCatcher, ratusan dompet Ethereum yang menganggur selama lebih dari tujuh tahun telah dikuras oleh satu alamat pada hari ini (2 Mei), menurut analis kripto Wazz. Anggota tim Aragon @TheTakenUser mengonfirmasi bahwa dana di dompet mereka ditransfer tanpa otorisasi. Penyebab insiden tersebut
GateNews20menit yang lalu
Zcash Foundation Merilis Zebra 4.4.0, Memperbaiki Kerentanan Keamanan Tingkat Konsensus
Menurut Zcash Foundation, Zebra 4.4.0 dirilis hari ini, memperbaiki beberapa kerentanan keamanan tingkat konsensus dan mendesak semua operator node untuk melakukan upgrade segera. Kerentanan tersebut mencakup kelemahan penolakan layanan yang dapat menghentikan penemuan blok secara permanen, kesalahan perhitungan sigops
GateNews2jam yang lalu
Penerapan EVM Wasabi Protocol Terdampak Insiden Keamanan pada 30 April, Kini Terkendali
Menurut pernyataan resmi Wasabi Protocol, protokol tersebut mengalami insiden keamanan yang memengaruhi deployment EVM pada 30 April, yang kini telah sepenuhnya dikendalikan. Deployment Solana dan Prop AMM tidak terpengaruh. Proyek tersebut telah menutup celah serangan, memutar kredensial dan kunci, dan
GateNews2jam yang lalu
Ratusan Wallet Ethereum Diretas Secara Simultan, Aset Dipindahkan
Ratusan wallet Ethereum (ETH), termasuk beberapa yang sudah tidak aktif selama lebih dari tujuh tahun, secara bersamaan diretas dalam peristiwa transaksi yang tidak biasa di jaringan Ethereum, menurut Coin Bureau dan komunitas kripto. Aset dari wallet yang terdampak dipindahkan ke alamat yang sama,
CryptoFrontier10jam yang lalu
Keamanan Aset Digital Melangkah Melampaui Kunci Saat Bitgo Menambahkan Pemeriksaan 5-Lapis
Bitgo mendorong keamanan aset digital melampaui private key dengan model transaksi berlapis lima yang dirancang untuk menghentikan manipulasi sebelum eksekusi. Sistem ini memeriksa intent, perangkat, identitas, perilaku, dan kebijakan, dengan menargetkan risiko sebelum transaksi diselesaikan.
Poin-Poin Penting:
Bitgo memperkenalkan lima
Coinpedia12jam yang lalu
Platform Carrot DeFi Ditutup saat Korban Pertama Eksploit $285M Drift Protocol
Menurut pengumuman Carrot pada 30 April, protokol yield DeFi berbasis Solana ini akan ditutup secara permanen, menjadi platform pertama yang ditutup sebagai dampak langsung dari eksploitasi Drift Protocol senilai 285 juta dolar AS pada awal April. Tim Carrot menyatakan dalam sebuah postingan di X bahwa peretasan Drift tersebut adalah
GateNews13jam yang lalu