Перейти к содержимому
Injective добавляет нативный USDC — и одновременно разгорается скандал с баунти-охотником
Бизнес2 мин
10

Injective добавляет нативный USDC — и одновременно разгорается скандал с баунти-охотником

Injective объявила о нативной интеграции USDC и протокола CCTP от Circle. Параллельно исследователь безопасности f4lc0n обвинил проект в занижении вознаграждения за критическую уязвимость, потенциально угрожавшую $500 млн.

📝
Редакция
0
Редакция · 0 статей

Блокчейн-платформа первого уровня Injective объявила о нативной интеграции стейблкоина USDC и протокола кроссчейн-переводов CCTP от Circle. Запуск в основной сети пройдёт поэтапно — пока USDC доступен в тестнете.

«USDC и CCTP на базе @circle официально приходят в Injective. Крупнейший регулируемый стейблкоин в мире. Безопасные кроссчейн-переводы. Всё нативно интегрировано в самый быстрый блокчейн для финансов. Мейннет загружается» — Injective 🥷 (@injective), оригинальный пост

Почему это важно

Команда Injective апеллирует к масштабам рынка стейблкоинов: по их данным, в 2025 году объём транзакций с такими активами достиг $33 трлн — на 72% больше, чем годом ранее. USDC обработал $18,3 трлн из этой суммы, что превышает половину годового оборота Visa и в пять раз больше показателя PayPal. Рыночная капитализация USDC составляет около $80 млрд, и прямой доступ к этой ликвидности становится существенным преимуществом для пользователей платформы.

Разработчики позиционируют стейблкоины не как криптоэксперимент, а как полноценную глобальную платёжную инфраструктуру.

Технические детали интеграции

Для USDC на Injective используется стандарт токенов MultiVM, обеспечивающий полную совместимость со средами исполнения Wasm и EVM. По словам разработчиков, это исключает необходимость в мостах, «обёртках» и устраняет фрагментарность ликвидности.

Протокол CCTP как нативная кроссчейн-инфраструктура эмитента USDC открывает пользователям и разработчикам три ключевых возможности:

  • свободное перемещение стейблкоина между поддерживаемыми сетями;
  • переводы с практически мгновенной финализацией;
  • создание приложений для межсетевой торговли и нативного управления ликвидностью.

«Охотник за ошибками» обвинил Injective в жадности

На фоне новости об интеграции разгорелся конфликт вокруг выплаты баунти. Исследователь безопасности под ником f4lc0n с платформы Immunefi заявил, что Injective предложила ему лишь $50 000 вместо $500 000, заявленных за критическую уязвимость.

«Я спас для Injective $500 млн. Мне заплатят $50 тыс.» — f4lc0n (@al_f4lc0n), оригинальный пост

По описанию f4lc0n, найденная им проблема находилась в системе проверки субсчетов и позволяла злоумышленнику размещать рыночные ордера от имени других пользователей без их разрешения. Схема атаки включала создание нового токена, формирование спотового рынка с USDT, покупку активов от чужого имени и последующий вывод средств на Ethereum.

Исследователь считает, что уязвимость ставила под угрозу весь капитал, хранившийся в блокчейне — на момент обнаружения бага это $500 млн. По данным Arkham, сейчас на платформе находится чуть более $285 млн, из которых около $269 млн приходится на нативный токен INJ.

F4lc0n опубликовал подробный отчёт на GitHub. Он утверждает, что команда Injective не отвечала на его обращения три месяца, после чего провела управляющее голосование и обновила сеть, устранив уязвимость. Итоговое предложение оказалось в 10 раз ниже максимальной суммы баунти. «Для ясности, $50 000 они тоже пока не заплатили», — отметил исследователь.

На странице Injective в Immunefi максимальная выплата за критическую уязвимость указана как $500 000. F4lc0n настаивает, что обнаруженная им проблема соответствует именно этой категории.

bug bountycctpcircledefi securityinjectivestablecoinsusdc

Часто задаваемые вопросы

Что такое CCTP и зачем он нужен Injective?

CCTP (Cross-Chain Transfer Protocol) — нативный протокол кроссчейн-переводов от Circle, эмитента USDC. Его интеграция в Injective позволяет перемещать USDC между поддерживаемыми сетями без мостов и обёрток, с практически мгновенной финализацией транзакций.

Сколько стоит USDC по рыночной капитализации?

На момент анонса интеграции капитализация USDC составляла около $80 млрд. В 2025 году стейблкоин обработал транзакции на $18,3 трлн — более половины годового объёма Visa.

Что такое уязвимость в субсчетах Injective?

Исследователь f4lc0n обнаружил проблему в системе верификации субсчетов, которая позволяла размещать рыночные ордера от имени других пользователей без их разрешения. По его оценке, уязвимость ставила под угрозу $500 млн, хранившихся в блокчейне.

Почему f4lc0n считает, что ему должны $500 000?

На странице Injective в Immunefi максимальная выплата за критическую уязвимость составляет $500 000. F4lc0n убеждён, что найденная им проблема попадает именно в эту категорию, однако команда предложила лишь $50 000 — в 10 раз меньше.

Когда нативный USDC появится в мейннете Injective?

Запуск запланирован поэтапно. По состоянию на 17 марта 2026 года USDC доступен в тестнете Injective, точная дата выхода в основную сеть не объявлена.

Читайте также

Аналитика

Переводы в стейблкоинах за январь превысили $10,5 трлн — рекорд с 2022 года

Совокупный объём стейблкоин-транзакций в январе 2026 года превысил $10,5 трлн — максимум с апреля 2022 года. USDC обеспечил $8,3 трлн переводов, а L2-сеть Base обработала $5,9 трлн, обойдя Ethereum и Tron.

3 мин·🔥 1
Рынок

Топ-10 долларовых стейблкоинов в 2026 году: кто доминирует и кому грозит вылет из рейтинга

Рыночная капитализация стейблкоинов превысила $311 млрд. Разбираем десятку крупнейших долларовых «стабильных монет» — от безусловных лидеров Tether и Circle до амбициозных новичков.

5 мин·🔥 0
Регуляции

Жертвы взлома Drift Protocol подали коллективный иск к Circle на возмещение $230 млн

Более 100 пострадавших от взлома Drift Protocol обратились в суд Массачусетса с иском против Circle, обвинив эмитента USDC в халатности и содействии хакерам.

3 мин·🔥 0
Безопасность

Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces

DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.

4 мин·🔥 0
Бизнес

Аренда энергии в TRON: как снизить комиссии за переводы USDT на 50–60%

Эмиссия USDT в сети TRON превысила $85 млрд, но комиссии за переводы остаются высокими — до $3,83 за транзакцию. Сервисы аренды Energy, такие как TronZap, позволяют сократить расходы более чем вдвое.

5 мин·🔥 0
Инновации

Как стандарты ERC-8004 и x402 превращают ИИ-агентов в полноценных участников экономики

Блокчейн-стандарты ERC-8004 и x402 формируют инфраструктуру для автономных машинных платежей, бросая вызов закрытым экосистемам Big Tech и модели экономики внимания.

5 мин·🔥 1