La red de capa 1 Injective dejó de procesar bloques durante tres horas y 42 minutos el 31 de agosto de 2026.
Analistas onchain afirmaron que un presunto atacante podría haber explotado la mecánica de opciones binarias para retirar casi 5 millones de dólares.
Las estimaciones situaron las posibles pérdidas entre 4,6 millones y 4,9 millones de dólares.
El equipo de Injective no había comentado el incidente al momento de la publicación.
La red de capa 1 Injective dejó de procesar bloques durante tres horas y 42 minutos el 31 de agosto de 2026, en medio de reportes sobre un posible hackeo. Analistas onchain afirmaron que un presunto atacante podría haber manipulado la mecánica de opciones binarias del protocolo y retirado casi 5 millones de dólares.
La interrupción de la red comenzó en la altura de bloque 181.027.006, según el historial de bloques disponible a través del Explorador de Injective.
El equipo de Injective no había comentado la situación al momento de la publicación. El analista Paddy-earthling señaló que continuaron apareciendo publicaciones promocionales en la página oficial del proyecto durante la interrupción, lo que generó críticas al equipo.
Mecanismo del presunto ataque
El presunto ataque implicó una posible falla en la forma en que los mercados binarios de Injective se vinculaban con los fondos de seguro.
Según el investigador Yi, el atacante operó consigo mismo mediante diferentes subcuentas. Al abrir y cerrar repetidamente posiciones largas y cortas, el atacante presuntamente provocó que el protocolo registrara más fondos como reembolsables de los que permanecían en el sistema.
En condiciones normales, un déficit durante la liquidación del mercado debería haber reducido los pagos a los usuarios. El atacante podría haber eludido ese mecanismo debido a la forma en que el protocolo construía sus identificadores market_id.
Según los reportes, los parámetros del mercado se concatenaban sin separadores, lo que permitía que distintos conjuntos de datos generaran el mismo identificador. Esto podría hacer posible vincular un mercado denominado en USDC con un fondo de seguro denominado en INJ.
Al calcular el déficit, el protocolo presuntamente comparaba directamente los valores numéricos sin considerar que representaban activos distintos. Por lo tanto, una pequeña cantidad de INJ podría ser tratada erróneamente como suficiente para cubrir un déficit denominado en USDC u otro token.
El sistema evitaría entonces reducir los pagos, lo que permitiría que las posiciones restantes recibieran reembolsos completos. Según el mecanismo sospechado, esto permitió al atacante retirar más de lo que había depositado inicialmente.
En un ejemplo citado, se depositaron aproximadamente 44.099 USDC y se retiraron 62.667 USDC, una diferencia de alrededor de 18.568 USDC.
El daño total seguía siendo desconocido al momento de la publicación. Las estimaciones oscilaron entre 4,6 millones y 4,9 millones de dólares.
El incidente siguió a otras interrupciones recientes de blockchains vinculadas a incidentes de ciberseguridad, incluidas paralizaciones de red que involucraron a Fogo y Cronos.
Fuente: HODL Press
