Injective、バイナリーオプションの脆弱性により約4時間停止、約490万ドルが盗まれた

PANews 9月1日付の情報によると、XプラットフォームのユーザーPaddy-earthlingが明らかにしたところでは、Injectiveは本日、バイナリーオプションの脆弱性により約4時間稼働を停止した。攻撃者は、すでに無効化されながらも登録が残っていたオラクル(Frontrunner)を悪用し、約490万ドルを盗み出した。このオラクルのデータソースはすでに空になっており、攻撃者は299の市場を作成してこのオラクルを参照させた。価格を取得できないため「無価格時の返金」メカニズムが発動し、攻撃者はこのメカニズムの脆弱性を突いて約2倍の支払いを得た。その後、USDCを約1,980 ETH(約490万ドル)に交換し、現在は一度も取引を送信したことのないイーサリアムウォレットに保管している。

Injectiveはコアチェーンコードを非公開にしたが、攻撃者は公開SDKを通じて脆弱性を発見した。この措置はかえってホワイトハットや監査人を排除する結果となった。資金の不足分はプロトコルレベルで補填されたが、その修復プロセスにはガバナンス投票も公開説明もなく、検証が不可能である。攻撃者は現在、すべての資金を一つのウォレットに集約して動かしておらず、ホワイトハットによる和解提案を検討している可能性がある。著者はINJのロングポジションを保有していることを開示している。

Paddy-earthlingは、攻撃発生後もInjectiveの公式Xアカウントが通常どおりマーケティングコンテンツを投稿しており、チェーンが停止していることには一切触れていないと指摘した。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
アーク・インベストメント、昨日ブロック社株を3740万ドル、サークル株を340万ドル買い増し
PANews 速報