Controverse sur une faille de 500 millions de dollars : un hacker éthique accuse Injective de réponse tardive et de réduction des primes de bug bounty

INJ13,65%
ETH1,71%

Gate News rapporte que le 17 mars, le chercheur en sécurité cryptographique al_f4lc0n a publiquement accusé le projet blockchain Injective de retard dans la communication et de controverses concernant la rémunération des bugs lors de la gestion d’une vulnérabilité majeure. Cette faille aurait une fois mis en danger plus de 500 millions de dollars d’actifs en chaîne, suscitant des doutes de la communauté sur la gouvernance de la sécurité du projet.

Selon les informations divulguées, cette vulnérabilité provient d’un défaut dans le mécanisme de vérification des sous-comptes, permettant à un attaquant d’effectuer des transactions au nom d’un autre compte sans permission. Plus précisément, l’attaquant peut créer de faux tokens et établir une paire de trading avec l’USDT, en manipulant des ordres au marché pour forcer le compte victime à acheter des actifs sans valeur à un prix anormal, puis transférer les fonds vers une adresse sous son contrôle, avant de les transférer cross-chain vers le réseau Ethereum.

al_f4lc0n a publié un rapport technique complet sur GitHub, indiquant que cette vulnérabilité, lors de sa divulgation, couvrait la totalité des fonds en chaîne, avec un risque estimé à plus de 500 millions de dollars. La perte potentielle confirmée s’élève à environ 280 millions de dollars, la majorité impliquant le token INJ. Dans son rapport, il affirme que cette faille « permettait presque une extraction directe des fonds de n’importe quel compte ».

Concernant la question des récompenses, la controverse s’est intensifiée. Le chercheur a indiqué qu’après la correction de la vulnérabilité, il n’a pas reçu de réponse de la part du projet pendant trois mois, puis la récompense qu’il a finalement reçue n’était que de 50 000 dollars, bien en deçà du plafond de 500 000 dollars annoncé précédemment par la plateforme, et à ce jour, elle n’a toujours pas été versée.

Les informations publiques montrent qu’Injective avait mis en place un programme de récompenses élevé via une plateforme de bug bounty pour encourager les chercheurs en sécurité à divulguer des vulnérabilités critiques. Cependant, cet incident a mis en question la rapidité de réponse et la transparence du mécanisme de récompense.

Au moment de la rédaction, aucune réponse officielle du projet n’a été donnée concernant ces accusations. Selon des experts du secteur, avec l’expansion continue de la DeFi et des actifs en chaîne, les mécanismes de divulgation des vulnérabilités, l’efficacité des réponses et la transparence dans le versement des récompenses deviennent des indicateurs clés pour évaluer la sécurité et la fiabilité des projets blockchain.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Ère des stablecoins ! Le fondateur de Circle, Jeremy Allaire, figure parmi les 100 personnalités les plus influentes de 2026 dans le monde entier

Dans le contexte d’une expansion progressive de la réglementation mondiale des cryptomonnaies et de la finance, le fondateur de Circle, Jeremy Allaire, a été classé par le magazine Time parmi les 100 personnalités les plus influentes de 2026, ce qui symbolise l’importance croissante des stablecoins. Circle est passé du paiement numérique à un modèle centré sur l’USDC, un stablecoin, et prévoit d’en faire une partie de l’infrastructure financière mondiale. Cette transformation rapproche davantage son modèle économique des fonds de marché monétaire en monnaie numérique, annonçant le potentiel de rentabilité et de croissance des stablecoins à l’avenir.

ChainNewsAbmediaIl y a 4h

0G Labs lance l’application 0G en tant que passerelle d’écosystème : calcul décentralisé, IA vérifiable et boucle de clôture du jeton $0G

0G Labs a lancé l’application 0G, une plateforme sans code permettant aux utilisateurs de créer des applications d’IA via le langage naturel. Elle combine l’informatique décentralisée et des capacités d’IA, en traitant les problèmes de centralisation tout en renforçant la confidentialité. Ce lancement vise à stimuler l’adoption des agents IA et s’intègre à l’écosystème plus large d’économie de l’IA de 0G.

GateNewsIl y a 7h

WLFI propose un plan de gouvernance par jetons : 62,2B de jetons bloqués pour une durée minimale de 2 ans, combustion de la part de l’équipe de 10%

World Liberty Financial (WLFI) a proposé un plan de gouvernance qui bloque 62,2 milliards de jetons WLFI pendant deux ans, avec des calendriers d’acquisition différents pour les conseillers et les premiers partisans. Cette démarche vise à renforcer la gouvernance à long terme dans DeFi et inclut une exigence de brûlage de jetons.

GateNewsIl y a 9h

Le fondateur de Cardano affirme que les fêtes crypto ne feront pas monter le prix de l’ADA — voici pourquoi

Charles Hoskinson vient de lancer une vérification de la réalité à la communauté Cardano. Son message est simple. Les fêtes de la crypto et les grands événements de conférence ne vont pas faire bouger le prix de l’ADA. Au lieu de cela, il veut utiliser les fonds qui auraient été dépensés pour des rassemblements spectaculaires et les investir dans une coopération mondiale permanente.

CaptainAltcoinIl y a 9h

Le fondateur de Cardano déclare que les fêtes crypto ne feront pas grimper le prix de l’ADA — voici pourquoi

Charles Hoskinson vient de faire un rappel à la réalité à la communauté Cardano. Son message est simple. Les fêtes crypto et les grands événements de conférence ne feront pas bouger le prix de l’ADA. Au lieu de cela, il veut prendre les fonds qui auraient été dépensés pour des rassemblements spectaculaires et les mettre dans une coïs… mondiale permanente

CaptainAltcoinIl y a 13h

TRON devient la première grande blockchain à déployer des signatures cryptographiques post-quantiques sur le mainnet

Justin Sun a annoncé l’initiative de mise à niveau post-quantique de TRON, visant à mettre en œuvre des signatures cryptographiques standardisées par le NIST sur son réseau principal afin de contrer les menaces futures liées à l’informatique quantique, se positionnant TRON en avance sur Bitcoin et Ethereum en matière de préparation quantique.

GateNewsIl y a 13h
Commentaire
0/400
Aucun commentaire