• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Injective 遏制生态系统漏洞,区块链保持全面正常运行

2026-09-02 16:39:19
收藏

事件概述

Injective Protocol 确认,一起漏洞攻击影响了少数运行二元期权市场的生态应用,并促使网络加速升级,该升级已完成。团队表示,核心区块链、共识机制和原生资产在任何时候都未受到损害。

事件经过

此次事件的核心在于 Injective 的二元期权模块——一个无需许可的系统,允许开发者链上构建并结算预测类市场。根据独立链上分析,攻击利用了协议生成市场标识符时的缺陷。该协议将多个参数拼接生成 market_id,而这一哈希机制使得攻击者能够创建一个以 INJ 计价的保险基金,该基金的标识符恰好与一个以 USDC 计价的二元期权市场的标识符发生冲突。当退款流程被触发时,系统可能将极小的余额视为足以覆盖远大于该金额的负债,这表明结算逻辑中存在更深层次的漏洞。

8 月 31 日,Injective 网络宕机约 3 小时 42 分钟。疑似因漏洞攻击而流出的资金通过 Circle CCTP 从 Injective 转移至以太坊,其中一部分随后通过 Uniswap 进行兑换并整合为 ETH。链上数据显示,约 1,979.8 ETH(价值约 488 万美元)汇集至一个地址。区块生产在 UTC 时间约 16:10 停止于区块 181,027,006,并于 UTC 时间约 19:52 在区块 181,027,007 恢复,恢复过程中未对已确认交易进行回滚。

网络状态与回应

事件发生后,Injective 完成了网络加速升级,团队表示该升级并未破坏区块链、共识机制、原生 INJ 资产以及用户和质押资金。部分验证者被暂时监禁,几家交易所在完成节点升级期间暂停了充值和提现。

截至 9 月 1 日的声明,Injective 网络已全面恢复运行,随着节点更新完成,部分交易所的临时限制正在解除,质押资产保持安全。Injective 表示正在引入额外的技术控制措施,包括增强的不变量、实时监控系统以及旨在更早检测异常活动的进一步安全防护。

这一事件重新引发了对 Injective 决定将其核心链仓库从 GitHub 下架的审视。批评者认为,此次漏洞攻击暴露了“通过隐匿实现安全”的局限性,指出攻击者仅依靠公开的 SDK 文档和旧版编译二进制文件就逆向破解了漏洞,而独立审计方和白帽研究人员却因缺乏源码级访问权限,无法提前发现该漏洞。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%