أخبار Gate، في 17 مارس، قام الباحث في أمن العملات المشفرة al_f4lc0n علنًا باتهام مشروع Injective للبلوكشين بالتأخير في التواصل والخلافات حول الجوائز أثناء التعامل مع ثغرة أمنية كبيرة. وُجهت التهمة إلى أن الثغرة كانت تهدد أمان أصول على السلسلة بقيمة تتجاوز 500 مليون دولار، مما أثار تساؤلات المجتمع حول إدارة أمان المشروع.
وفقًا للمعلومات المُعلنة، نشأت الثغرة من خلل في آلية التحقق من الحسابات الفرعية، حيث يمكن للمهاجمين تنفيذ معاملات نيابة عن حسابات أخرى بدون إذن. على وجه التحديد، يمكن للمهاجمين إنشاء رموز زائفة وإقامة أزواج تداول مع USDT، ومن خلال التلاعب بأوامر السوق، يجبرون حسابات الضحايا على شراء أصول غير ذات قيمة بأسعار غير طبيعية، مما يؤدي إلى نقل الأموال إلى عناوين تحت سيطرتهم، ثم يتم نقلها عبر السلسلة إلى شبكة إيثريوم.
نشر al_f4lc0n تقريرًا تقنيًا كاملًا على GitHub، ذكر فيه أن الثغرة كانت تهدد جميع الأموال على السلسلة عند الكشف عنها، وأن حجم الخطر يتجاوز 500 مليون دولار. وتم تأكيد أن الخسائر المحتملة حتى الآن تبلغ حوالي 280 مليون دولار، مع أغلبها يتعلق برمز INJ. وأوضح في التقرير أن الثغرة “تسمح تقريبًا بسحب أموال أي حساب بشكل مباشر”.
أما بالنسبة لمشكلة الجوائز، فقد توسعت الخلافات أكثر. قال الباحث إنه لم يتلق ردًا من الفريق بعد ثلاثة أشهر من إكمال إصلاح الثغرة، وأن الجائزة التي تلقاها كانت فقط 50 ألف دولار، وهو أقل بكثير من الحد الأقصى المعلن سابقًا وهو 500 ألف دولار، وحتى الآن لم يتم الدفع فعليًا.
وتُظهر المعلومات العامة أن Injective أنشأت نظام جوائز كبير عبر منصة جوائز الثغرات، لتشجيع الباحثين على الكشف عن الثغرات الحرجة. ومع ذلك، فإن هذا الحدث أدى إلى مراجعة عملية الاستجابة للثغرات وآليات التحفيز، وشفافيتها.
حتى وقت النشر، لم تتلقَ الادعاءات ردًا رسميًا من الفريق. وأشار خبراء الصناعة إلى أن توسع حجم أصول DeFi والأنشطة على السلسلة، يجعل من الضروري تقييم آليات الكشف عن الثغرات، وكفاءة الاستجابة، وشفافية دفع الجوائز، كمعايير مهمة لثقة وأمان مشاريع البلوكشين. (Protos)
مقالات ذات صلة
World Liberty Financial تقترح إعادة جدولة الاستحقاق المُعاد هيكلتها لـ 62.28 مليار توكن من WLFI مع حرق يصل إلى 4.52 مليار
كوريا الجنوبية تطلق تجربة رموز إيداع بلوك تشين لمدفوعات الحكومة بدءًا من الربع الرابع من عام 2026
Sahara AI تطلق وكيلًا استثماريًا Sorin يدعم العملات المشفرة والأسهم وأسواق التوقع
مؤسسة Ethereum تمول برنامج $1M لتدقيق العقود الذكية للمطورين
جاستن صن يهاجم مقترح حوكمة World Liberty Financial بوصفه "الإكراه"، ما يُفاقم عداء العملات البديلة المدعوم من ترامب