أوقفت Injective عملياتها لمدة 4 ساعات عقب استغلال بقيمة 4.9 مليون دولار في خيارات ثنائية



أُجبرت Injective، وهي بروتوكول بلوكشين من الطبقة 1 يركز على التمويل اللامركزي، على تعليق عملياتها لمدة 4 ساعات تقريباً في 1 سبتمبر، بعد أن استغل مهاجم ثغرة في نظام تسوية الخيارات الثنائية لديها، وسرق نحو 4.9 مليون دولار. استغل المهاجم أوراكل متوقفاً عن الخدمة لكنه لا يزال مسجلاً (Frontrunner)، بعد محو مصادر بياناته، وأنشأ 299 سوقاً تشير إلى ذلك الأوراكل لتفعيل آلية «رد الأموال عند غياب السعر»، التي دفعت ضعفي المبلغ 2x. ثم نقل المهاجم نحو 4.9 مليون دولار عبر جسر إلى Ethereum، حيث ظلت الأموال موجودة وقت إعداد الخبر. ويمثل هذا الحادث هجوماً متطوراً استهدف منطق التسوية في البروتوكول، وأتاح التوقف المؤقت لـ Injective للفريق التحقيق في الثغرة ومعالجتها. ويسلط الاستغلال الضوء على التحديات الأمنية المستمرة التي تواجه بروتوكولات التمويل اللامركزي، ولا سيما تلك التي تتضمن أدوات مالية معقدة مثل الخيارات الثنائية.
#GateEventContractTradeSharingChallenge
INJ%⁦2.72⁩-
ETH%⁦2.87⁩-
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
58 عملية عرض
  • أعجبني
  • 2
  • 2
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
MACDTraveller
· منذ 2 ساعات
توقّف لمدة 4 ساعات مقابل 4.9 مليون دولار؛ وتُعد سرعة احتواء الخسائر هذه سريعة نسبياً، لكن عدم تنظيف الـoracle المهجور بالكامل كان بالفعل خطأً بدائياً.
شاهد النسخة الأصليةرد0
IchimokuPractitioner
· منذ 2 ساعات
تم إيقاف تشغيل جميع أوراكل Frontrunner، لكن التسجيلات لا تزال قائمة، ما أتاح للمهاجم استغلال الثغرة بدقة؛ ويظل تنظيف الأنظمة القديمة في DeFi مشكلة مستعصية.
شاهد النسخة الأصليةرد0
  • مُثبت