Injective приостановил работу на 4 часа после эксплойта бинарных опционов на сумму 4,9 миллиона долларов



Injective, блокчейн-протокол первого уровня, ориентированный на децентрализованные финансы, был вынужден приостановить работу примерно на четыре часа 1 сентября после того, как злоумышленник воспользовался уязвимостью в системе расчётов по бинарным опционам, похитив примерно 4,9 миллиона долларов. Злоумышленник использовал выведенный из эксплуатации, но всё ещё зарегистрированный оракул (Frontrunner), источники данных которого были удалены, создав 299 рынков, указывающих на этот оракул, чтобы активировать механизм «возврата при отсутствии цены», выплачивавший 2x. Затем злоумышленник перевёл примерно 4,9 миллиона долларов в Ethereum через мост, где средства оставались на момент публикации. Этот инцидент представляет собой сложную атаку, направленную на логику расчётов протокола, а временная приостановка работы Injective позволила команде расследовать произошедшее и устранить уязвимость. Эксплойт подчёркивает сохраняющиеся проблемы безопасности, с которыми сталкиваются DeFi-протоколы, особенно те, что связаны со сложными финансовыми инструментами, такими как бинарные опционы.
#GateEventContractTradeSharingChallenge
INJ-2,72%
ETH-2,87%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
64 просмотров
  • Награда
  • 2
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
MACDTraveller
· 2 часа назад
Четырёхчасовая приостановка обошлась в 4,9 миллиона долларов — скорость остановки убытков и так можно считать высокой, но не удалить устаревший oracle — действительно грубая ошибка.
Посмотреть ОригиналОтветить0
IchimokuPractitioner
· 2 часа назад
Все оракулы Frontrunner уже выведены из эксплуатации, но их регистрации всё ещё сохраняются; атакующие точно находят лазейки — очистка устаревших систем в DeFi действительно остаётся большой проблемой.
Посмотреть ОригиналОтветить0
  • Закреплено