Криптовалютный проект Injective подозревают в невыплате вознаграждения «белому хакеру»

Криптовалютный проект Injective подозревают в невыплате вознаграждения «белому хакеру»

Специалист по кибербезопасности под ником al_f4lc0n сообщил о конфликте с командой крипто-проекта Injective. Он заявил, что команда в десять раз уменьшила вознаграждение за обнаружение критической ошибки в системе.

По словам специалиста, он нашёл уязвимость в протоколе проекта, которая могла привести к потере 500 миллионов долларов из-за неисправной системы валидации. В отчёте об ошибке, опубликованном в репозитории GitHub, указано, что уязвимость позволяла любому человеку напрямую опустошать счета в блокчейне без специальных разрешений.

Злоумышленники могли бы использовать ошибку в системе проверки субаккаунтов для размещения рыночных ордеров от имени других пользователей. Уязвимость также позволяла создавать бесполезные токены и открывать спотовую торговлю в паре со стейблкоином USDT. Эти операции на платформе Injective не требуют разрешения, что даёт возможность провести атаку, утверждает хакер.

Создав ордер на продажу поддельных токенов, злоумышленник мог принудить потенциальных жертв покупать эти токены за USDT по выбранной им цене, а затем переводить средства из Injective в Эфириум. Исследователь настаивает, что это поставило под угрозу все средства Injective. Общая сумма ущерба превысила бы 500 миллионов долларов. Сейчас это 280 миллионов долларов, причём почти вся сумма приходится на токен INJ.

al_f4lc0n заявил, что команда Injective обещала 500 000 долларов за обнаружение критических угроз, связанных с блокчейном и смарт-контрактами. Исследователь утверждает, что для исправления ошибки руководство проекта вынесло на голосование вопрос о проведении обновления. Это свидетельствует о том, что команда понимала серьёзность проблемы. Однако al_f4lc0n недоволен тем, что компания игнорировала его в течение трёх месяцев, несмотря на исправление ошибки, а затем в десять раз снизила сумму вознаграждения — до 50 000 долларов.

В 2022 году произошла похожая ситуация: белый хакер получил 540 000 долларов вместо обещанных 2 миллионов за обнаружение критической уязвимости в Arbitrum, решении по масштабированию сети Эфириума.

Источник: bits.media
Дата публикации: 16.03.2026 14:05