Injective 因 490 万美元二元期权漏洞攻击暂停运营 4 小时



Injective 是一个专注于去中心化金融的 Layer 1 区块链协议,9 月 1 日,一名攻击者利用其二元期权结算系统中的漏洞,窃取了约 490 万美元,迫使该协议暂停运营约 4 小时。攻击者利用了一个已停用但仍注册的预言机(Frontrunner),该预言机的数据源已被清除;攻击者创建了 299 个指向该预言机的市场,以触发一种按 2 倍金额支付的“无价格退款”机制。随后,攻击者将约 490 万美元跨链转移至 Ethereum,截至报道时这些资金仍留在那里。此次事件代表了一起针对该协议结算逻辑的复杂攻击,而 Injective 的临时暂停使团队得以调查并修复这一漏洞。此次攻击凸显了 DeFi 协议持续面临的安全挑战,尤其是涉及二元期权等复杂金融工具的协议。
#GateEventContractTradeSharingChallenge
INJ-2.72%
ETH-2.87%
查看原文
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
66次观看
  • 赞赏
  • 2
  • 2
  • 分享
评论
请输入评论内容
请输入评论内容
MACD旅人
· 2 小时前
4小时暂停换490万刀,这止损速度算快的了,但废弃oracle没清干净确实低级失误
回复0
一目均衡修行者
· 2 小时前
Frontrunner oracle都decommissioned了还留着注册,攻击者钻空子钻得精准,DeFi的遗留系统清理真是老大难
回复0