Gate News notícias, 17 de março, o investigador de segurança de criptomoedas al_f4lc0n revelou publicamente que o projeto de blockchain Injective enfrentou atrasos na comunicação e controvérsias sobre recompensas durante a gestão de uma vulnerabilidade de segurança importante. A vulnerabilidade foi considerada uma ameaça à segurança de mais de 500 milhões de dólares em ativos na cadeia, levantando dúvidas sobre a governança de segurança do projeto.
De acordo com as informações divulgadas, a vulnerabilidade originou-se de uma falha no mecanismo de verificação de subcontas, permitindo que atacantes executassem transações em nome de outras contas sem permissão. Especificamente, o atacante podia criar tokens falsos e construir pares de troca com USDT, manipulando ordens de mercado para forçar a vítima a comprar ativos sem valor a preços anormais, transferindo fundos para seu próprio endereço de controle e, posteriormente, movendo-os entre cadeias para a rede Ethereum.
al_f4lc0n publicou um relatório técnico completo no GitHub, afirmando que, no momento da divulgação, a vulnerabilidade colocava todos os fundos na cadeia em risco, com um valor superior a 500 milhões de dólares. A perda potencial confirmada até agora é de aproximadamente 280 milhões de dólares, sendo a maior parte relacionada ao token INJ. No relatório, ele afirmou que a vulnerabilidade “quase permitia a extração direta de fundos de qualquer conta”.
Quanto à controvérsia sobre as recompensas, o debate se intensificou. O investigador afirmou que, após três meses da correção da vulnerabilidade, não recebeu resposta da equipe do projeto, e a recompensa recebida foi de apenas 50 mil dólares, muito abaixo do limite máximo de 500 mil dólares divulgado anteriormente pela plataforma, e até o momento ainda não foi paga.
Dados públicos indicam que a Injective estabeleceu um programa de recompensas elevado para incentivar pesquisadores de segurança a divulgarem vulnerabilidades críticas. No entanto, este incidente colocou em questão o processo de resposta a vulnerabilidades e o mecanismo de incentivos do projeto.
Até o momento da publicação, as acusações ainda não receberam resposta oficial da equipe do projeto. Especialistas do setor apontam que, com a expansão contínua do DeFi e dos ativos na cadeia, mecanismos de divulgação de vulnerabilidades, eficiência na resposta e transparência no pagamento de recompensas estão se tornando indicadores importantes para avaliar a segurança e confiabilidade de projetos blockchain. (Protos)
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Fireblocks Lança uma Ferramenta de Rendimento com Stablecoins Institucionais Earn
A Fireblocks lançou o Earn, permitindo que clientes institucionais utilizem saldos de stablecoins em empréstimos on-chain através da Aave e da Morpho, melhorando a eficiência do capital. A funcionalidade disponibiliza inicialmente vaults da Morpho e o mercado de empréstimos da Aave, com rendimentos variáveis.
GateNews1h atrás
ether.fi conclui a migração para a rede principal do Optimism
A Ether.fi migrou com sucesso para a rede principal (mainnet) da Optimism, orgulhando-se de mais de 70.000 cartões ativos, 300.000 contas e $220 milhões em valor total bloqueado (TVL).
GateNews1h atrás
A Circle Lança um Mecanismo de Liquidação de USDC Transfronteiriça Suportando Pagamentos em Lote
A Circle lançou um novo mecanismo de pagamentos USDC cross-chain para liquidações de alta frequência, utilizando o Cross-Chain Transfer Protocol para pré-financiar transferências e permitir liquidações em lote, minimizando assim a sobrecarga operacional e reduzindo operações de queima.
GateNews1h atrás
Era das stablecoins! O fundador da Circle, Jeremy Allaire, entra para os 100 mais influentes do mundo em 2026
Num contexto em que a supervisão global da criptografia e da regulamentação financeira se vai expandindo gradualmente, o fundador da Circle, Jeremy Allaire, foi eleito como uma das «Time» 100 Personalidades Mais Influentes de 2026, simbolizando uma importância crescente das stablecoins. A Circle evoluiu de pagamentos digitais para um ecossistema de stablecoins centrado no USDC e planeia tornar-se parte da infraestrutura financeira global. Esta mudança faz com que o seu modelo de negócio se aproxime mais dos fundos de mercado de moeda digital, prevendo a potencial rentabilidade e crescimento futuros das stablecoins.
ChainNewsAbmedia9h atrás
A 0G Labs Lança a App 0G como Porta de Entrada do Ecossistema: Computação Descentralizada, IA Verificável e o Fecho do Ciclo do $0G Token
A 0G Labs lançou a 0G App, uma plataforma sem código que permite aos utilizadores criar aplicações de IA através de linguagem natural. Combina computação descentralizada e capacidades de IA, abordando problemas de centralização enquanto melhora a privacidade. Este lançamento visa impulsionar a adoção de Agentes de IA e integra-se na economia de IA mais abrangente da 0G.
GateNews12h atrás
O WLFI Propõe um Plano de Governação de Tokens: 62,2B Tokens Vinculados por um Mínimo de 2 Anos, Queima da Parte da Equipa de 10%
A World Liberty Financial (WLFI) apresentou uma proposta de governação que bloqueia 62.2 mil milhões de tokens WLFI por dois anos, com diferentes calendários de aquisição para consultores e apoiantes iniciais. Esta medida tem como objetivo reforçar a governação a longo prazo em DeFi e inclui uma exigência de queima de tokens.
GateNews14h atrás