PANews 9月1日消息,X平台用戶Paddy-earthling披露,Injective今日因二元期權漏洞暫停運行約4小時,攻擊者利用一個已停用但仍註冊的預言機(Frontrunner)盜取約490萬美元。該預言機的數據源早已清空,攻擊者創建299個市場指向該預言機,因無法獲取價格觸發「無價格退款」機制,攻擊者利用該機制漏洞獲約2倍賠付,隨後將USDC兌換為約1,980枚ETH(約490萬美元),目前存放在一個未發送過任何交易的以太坊錢包中。
Paddy-earthling指出,攻擊發生後,Injective官方X帳號照常發布營銷內容,只字未提鏈已暫停。 Injective已將核心鏈代碼設為私有,但攻擊者通過公開SDK發現漏洞,此舉反而排除了白帽和審計人員。資金缺口已在協議層被填補,但修復過程無治理投票、無公開說明,無法驗證。攻擊者目前將所有資金歸集到一個錢包未動,疑似在權衡白帽和解提議。作者披露其持有INJ多頭倉位。




