Foresight News 消息,白帽黑客 f4lc0n 发推表示,其曾向 Injective 团队提交一个涉及超 5 亿美元用户资金的严重漏洞,该漏洞允许任何用户直接盗取链上任何账户的资金,且无需任何特殊权限。f4lc0n 通过 Immunefi 报告了该问题,次日修复该漏洞的主网升级方案就提交了治理投票,但随后三个月团队没有后续跟进及技术讨论。「几天前,他们通知我他们的决定:5 万美元。在他们的漏洞赏金计划中,严重漏洞的最高赏金是 50 万美元,我提出了异议。之后又是一片沉默,完全没有任何沟通。需要说明的是:这 5 万美元至今仍未支付。我将拿出未来所有漏洞赏金收入的 10%,确保这个故事持续为人所知,直到 Injective 支付我应得的报酬。」

