Injective добавляет нативный USDC — и одновременно разгорается скандал с баунти-охотником
Injective объявила о нативной интеграции USDC и протокола CCTP от Circle. Параллельно исследователь безопасности f4lc0n обвинил проект в занижении вознаграждения за критическую уязвимость, потенциально угрожавшую $500 млн.
Блокчейн-платформа первого уровня Injective объявила о нативной интеграции стейблкоина USDC и протокола кроссчейн-переводов CCTP от Circle. Запуск в основной сети пройдёт поэтапно — пока USDC доступен в тестнете.
«USDC и CCTP на базе @circle официально приходят в Injective. Крупнейший регулируемый стейблкоин в мире. Безопасные кроссчейн-переводы. Всё нативно интегрировано в самый быстрый блокчейн для финансов. Мейннет загружается» — Injective 🥷 (@injective), оригинальный пост
Почему это важно
Команда Injective апеллирует к масштабам рынка стейблкоинов: по их данным, в 2025 году объём транзакций с такими активами достиг $33 трлн — на 72% больше, чем годом ранее. USDC обработал $18,3 трлн из этой суммы, что превышает половину годового оборота Visa и в пять раз больше показателя PayPal. Рыночная капитализация USDC составляет около $80 млрд, и прямой доступ к этой ликвидности становится существенным преимуществом для пользователей платформы.
Разработчики позиционируют стейблкоины не как криптоэксперимент, а как полноценную глобальную платёжную инфраструктуру.
Технические детали интеграции
Для USDC на Injective используется стандарт токенов MultiVM, обеспечивающий полную совместимость со средами исполнения Wasm и EVM. По словам разработчиков, это исключает необходимость в мостах, «обёртках» и устраняет фрагментарность ликвидности.
Протокол CCTP как нативная кроссчейн-инфраструктура эмитента USDC открывает пользователям и разработчикам три ключевых возможности:
- свободное перемещение стейблкоина между поддерживаемыми сетями;
- переводы с практически мгновенной финализацией;
- создание приложений для межсетевой торговли и нативного управления ликвидностью.
«Охотник за ошибками» обвинил Injective в жадности
На фоне новости об интеграции разгорелся конфликт вокруг выплаты баунти. Исследователь безопасности под ником f4lc0n с платформы Immunefi заявил, что Injective предложила ему лишь $50 000 вместо $500 000, заявленных за критическую уязвимость.
«Я спас для Injective $500 млн. Мне заплатят $50 тыс.» — f4lc0n (@al_f4lc0n), оригинальный пост
По описанию f4lc0n, найденная им проблема находилась в системе проверки субсчетов и позволяла злоумышленнику размещать рыночные ордера от имени других пользователей без их разрешения. Схема атаки включала создание нового токена, формирование спотового рынка с USDT, покупку активов от чужого имени и последующий вывод средств на Ethereum.
Исследователь считает, что уязвимость ставила под угрозу весь капитал, хранившийся в блокчейне — на момент обнаружения бага это $500 млн. По данным Arkham, сейчас на платформе находится чуть более $285 млн, из которых около $269 млн приходится на нативный токен INJ.
F4lc0n опубликовал подробный отчёт на GitHub. Он утверждает, что команда Injective не отвечала на его обращения три месяца, после чего провела управляющее голосование и обновила сеть, устранив уязвимость. Итоговое предложение оказалось в 10 раз ниже максимальной суммы баунти. «Для ясности, $50 000 они тоже пока не заплатили», — отметил исследователь.
На странице Injective в Immunefi максимальная выплата за критическую уязвимость указана как $500 000. F4lc0n настаивает, что обнаруженная им проблема соответствует именно этой категории.
Часто задаваемые вопросы
Что такое CCTP и зачем он нужен Injective?
CCTP (Cross-Chain Transfer Protocol) — нативный протокол кроссчейн-переводов от Circle, эмитента USDC. Его интеграция в Injective позволяет перемещать USDC между поддерживаемыми сетями без мостов и обёрток, с практически мгновенной финализацией транзакций.
Сколько стоит USDC по рыночной капитализации?
На момент анонса интеграции капитализация USDC составляла около $80 млрд. В 2025 году стейблкоин обработал транзакции на $18,3 трлн — более половины годового объёма Visa.
Что такое уязвимость в субсчетах Injective?
Исследователь f4lc0n обнаружил проблему в системе верификации субсчетов, которая позволяла размещать рыночные ордера от имени других пользователей без их разрешения. По его оценке, уязвимость ставила под угрозу $500 млн, хранившихся в блокчейне.
Почему f4lc0n считает, что ему должны $500 000?
На странице Injective в Immunefi максимальная выплата за критическую уязвимость составляет $500 000. F4lc0n убеждён, что найденная им проблема попадает именно в эту категорию, однако команда предложила лишь $50 000 — в 10 раз меньше.
Когда нативный USDC появится в мейннете Injective?
Запуск запланирован поэтапно. По состоянию на 17 марта 2026 года USDC доступен в тестнете Injective, точная дата выхода в основную сеть не объявлена.
Читайте также
Переводы в стейблкоинах за январь превысили $10,5 трлн — рекорд с 2022 года
Совокупный объём стейблкоин-транзакций в январе 2026 года превысил $10,5 трлн — максимум с апреля 2022 года. USDC обеспечил $8,3 трлн переводов, а L2-сеть Base обработала $5,9 трлн, обойдя Ethereum и Tron.
Топ-10 долларовых стейблкоинов в 2026 году: кто доминирует и кому грозит вылет из рейтинга
Рыночная капитализация стейблкоинов превысила $311 млрд. Разбираем десятку крупнейших долларовых «стабильных монет» — от безусловных лидеров Tether и Circle до амбициозных новичков.
Жертвы взлома Drift Protocol подали коллективный иск к Circle на возмещение $230 млн
Более 100 пострадавших от взлома Drift Protocol обратились в суд Массачусетса с иском против Circle, обвинив эмитента USDC в халатности и содействии хакерам.
Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
Аренда энергии в TRON: как снизить комиссии за переводы USDT на 50–60%
Эмиссия USDT в сети TRON превысила $85 млрд, но комиссии за переводы остаются высокими — до $3,83 за транзакцию. Сервисы аренды Energy, такие как TronZap, позволяют сократить расходы более чем вдвое.
Как стандарты ERC-8004 и x402 превращают ИИ-агентов в полноценных участников экономики
Блокчейн-стандарты ERC-8004 и x402 формируют инфраструктуру для автономных машинных платежей, бросая вызов закрытым экосистемам Big Tech и модели экономики внимания.
