事件概述
Injective Protocol 确认,一起漏洞攻击影响了少数运行二元期权市场的生态应用,并促使网络加速升级,该升级已完成。团队表示,核心区块链、共识机制和原生资产在任何时候都未受到损害。
事件经过
此次事件的核心在于 Injective 的二元期权模块——一个无需许可的系统,允许开发者链上构建并结算预测类市场。根据独立链上分析,攻击利用了协议生成市场标识符时的缺陷。该协议将多个参数拼接生成 market_id,而这一哈希机制使得攻击者能够创建一个以 INJ 计价的保险基金,该基金的标识符恰好与一个以 USDC 计价的二元期权市场的标识符发生冲突。当退款流程被触发时,系统可能将极小的余额视为足以覆盖远大于该金额的负债,这表明结算逻辑中存在更深层次的漏洞。
8 月 31 日,Injective 网络宕机约 3 小时 42 分钟。疑似因漏洞攻击而流出的资金通过 Circle CCTP 从 Injective 转移至以太坊,其中一部分随后通过 Uniswap 进行兑换并整合为 ETH。链上数据显示,约 1,979.8 ETH(价值约 488 万美元)汇集至一个地址。区块生产在 UTC 时间约 16:10 停止于区块 181,027,006,并于 UTC 时间约 19:52 在区块 181,027,007 恢复,恢复过程中未对已确认交易进行回滚。
网络状态与回应
事件发生后,Injective 完成了网络加速升级,团队表示该升级并未破坏区块链、共识机制、原生 INJ 资产以及用户和质押资金。部分验证者被暂时监禁,几家交易所在完成节点升级期间暂停了充值和提现。
截至 9 月 1 日的声明,Injective 网络已全面恢复运行,随着节点更新完成,部分交易所的临时限制正在解除,质押资产保持安全。Injective 表示正在引入额外的技术控制措施,包括增强的不变量、实时监控系统以及旨在更早检测异常活动的进一步安全防护。
这一事件重新引发了对 Injective 决定将其核心链仓库从 GitHub 下架的审视。批评者认为,此次漏洞攻击暴露了“通过隐匿实现安全”的局限性,指出攻击者仅依靠公开的 SDK 文档和旧版编译二进制文件就逆向破解了漏洞,而独立审计方和白帽研究人员却因缺乏源码级访问权限,无法提前发现该漏洞。
ETH
INJ

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注