Injective Suspende as Operações Durante 4 Horas Após Exploração de Opções Binárias no Valor de 4,9 Milhões de Dólares



A Injective, um protocolo de blockchain de camada 1 focado nas finanças descentralizadas, foi obrigada a suspender as operações durante aproximadamente quatro horas, a 1 de setembro, depois de um atacante explorar uma vulnerabilidade no seu sistema de liquidação de opções binárias, roubando aproximadamente 4,9 milhões de dólares. O atacante explorou um oráculo desativado, mas ainda registado, (Frontrunner), cujas fontes de dados tinham sido eliminadas, criando 299 mercados associados a esse oráculo para ativar um mecanismo de «reembolso sem preço» que pagava o dobro. De seguida, o atacante transferiu aproximadamente 4,9 milhões de dólares para a Ethereum, onde os fundos permaneciam à data da publicação. Este incidente representa um ataque sofisticado dirigido à lógica de liquidação do protocolo, e a suspensão temporária da Injective permitiu à equipa investigar e corrigir a vulnerabilidade. A exploração realça os desafios de segurança persistentes enfrentados pelos protocolos DeFi, particularmente os que envolvem instrumentos financeiros complexos, como as opções binárias.
#GateEventContractTradeSharingChallenge
INJ-2,72%
ETH-2,87%
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
60 visualizações
  • Recompensa
  • 2
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
MACDTraveller
· há 2 horas
Uma suspensão de 4 horas por 4,9 milhões de dólares — a velocidade de limitar as perdas foi bastante rápida, mas não ter removido completamente o oracle obsoleto foi, de facto, um erro básico.
Ver originalResponder0
IchimokuPractitioner
· há 2 horas
Os oráculos da Frontrunner foram todos desativados, mas o registo continua lá; o atacante explorou a brecha com precisão. A limpeza dos sistemas legados da DeFi é mesmo um problema crónico.
Ver originalResponder0
  • Fixado