Injective 因 490 萬美元二元選項漏洞攻擊暫停營運 4 小時



Injective 是一個專注於去中心化金融的第一層區塊鏈協議,9 月 1 日在攻擊者利用其二元選項結算系統中的漏洞、竊取約 490 萬美元後,被迫暫停營運約 4 小時。攻擊者利用了一個已停止使用但仍註冊的預言機 Frontrunner,其資料來源已被清除,並建立 299 個指向該預言機的市場,以觸發支付 2x 金額的「無價格退款」機制。隨後,攻擊者將約 490 萬美元跨鏈轉移至 Ethereum,截至報導時資金仍留在該處。這起事件代表了一次針對該協議結算邏輯的複雜攻擊,而 Injective 的臨時暫停讓團隊得以調查並修補漏洞。此次漏洞利用凸顯了 DeFi 協議持續面臨的安全挑戰,尤其是涉及二元選項等複雜金融工具的協議。
#GateEventContractTradeSharingChallenge
INJ-2.72%
ETH-2.87%
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
69次觀看
  • 打賞
  • 2
  • 2
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
MACD旅人
· 2 小時前
暫停 4 小時換來 490 萬美元,這止損速度算快的了,但廢棄 oracle 沒清乾淨確實是低級失誤
查看原文回覆0
一目均衡修行者
· 2 小時前
Frontrunner 預言機都已停用,卻還留著註冊資訊,攻擊者精準鑽了這個漏洞,DeFi 的遺留系統清理真是個老大難問題
查看原文回覆0