Injective pausa operações por 4 horas após exploração de US$ 4,9 milhões em opções binárias



A Injective, um protocolo de blockchain de Camada 1 focado em finanças descentralizadas, foi forçada a pausar as operações por aproximadamente quatro horas em 1º de setembro, após um invasor explorar uma vulnerabilidade em seu sistema de liquidação de opções binárias, roubando aproximadamente US$ 4,9 milhões. O invasor explorou um oráculo desativado, mas ainda registrado (Frontrunner), cujas fontes de dados haviam sido removidas, criando 299 mercados apontando para esse oráculo para acionar um mecanismo de "reembolso sem preço" que pagava 2x. Em seguida, o invasor fez a ponte de aproximadamente US$ 4,9 milhões para a Ethereum, onde os fundos permaneciam no momento da publicação. Esse incidente representa um ataque sofisticado direcionado à lógica de liquidação do protocolo, e a pausa temporária da Injective permitiu que a equipe investigasse e corrigisse a vulnerabilidade. A exploração destaca os desafios contínuos de segurança enfrentados pelos protocolos DeFi, especialmente aqueles que envolvem instrumentos financeiros complexos, como opções binárias.
#GateEventContractTradeSharingChallenge
INJ-2,72%
ETH-2,87%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
68 visualizações
  • Recompensa
  • 2
  • 2
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
MACDTraveller
· há 2 horas
Uma pausa de 4 horas custou US$ 4,9 milhões; essa velocidade de contenção das perdas já pode ser considerada rápida, mas não limpar completamente o oracle desativado foi, de fato, um erro básico.
Ver originalResponder0
IchimokuPractitioner
· há 2 horas
Os oráculos da Frontrunner foram todos descomissionados, mas o registro ainda ficou ativo; o atacante explorou a brecha com precisão, e a limpeza de sistemas legados na DeFi continua sendo um problema antigo e difícil.
Ver originalResponder0
  • Fixado