Injective、490万ドルのバイナリーオプション攻撃を受け4時間にわたり運用を停止



分散型金融に重点を置くレイヤー1ブロックチェーンプロトコルのInjectiveは、バイナリーオプションの決済システムの脆弱性を攻撃者に悪用され、約490万ドルを盗まれた後、9月1日に約4時間にわたり運用を一時停止せざるを得なかった。攻撃者は、廃止されたものの登録状態のままだったオラクル(Frontrunner)を悪用した。このオラクルのデータソースは消去されていたが、攻撃者はこのオラクルを参照する299の市場を作成し、2倍の払い戻しを行う「価格なし返金」メカニズムを発動させた。その後、攻撃者は約490万ドルをEthereumへブリッジし、報告時点では資金はそこに残されていた。このインシデントは、プロトコルの決済ロジックを標的とした高度な攻撃であり、Injectiveによる一時停止によって、チームは脆弱性を調査して対処することができた。このエクスプロイトは、特にバイナリーオプションのような複雑な金融商品に関わるDeFiプロトコルが、依然として直面しているセキュリティ上の課題を浮き彫りにしている。
#GateEventContractTradeSharingChallenge
INJ-2.72%
ETH-2.87%
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
61回再生
  • 報酬
  • 2
  • 2
  • 共有
コメント
コメントを追加
コメントを追加
MACDTraveller
· 2時間前
4時間停止して490万ドルに交換した。この損切りの速さはかなり速いほうだが、廃棄したoracleを完全に消去しきれなかったのは確かに初歩的なミスだ。
原文表示返信0
IchimokuPractitioner
· 2時間前
Frontrunner oracleはすべて廃止されているのに登録を残しており、攻撃者はその隙を正確に突いてきた。DeFiのレガシーシステムの整理は本当に難題だ。
原文表示返信0