Injective区块链宕机约四小时,疑遭黑客攻击

阅读约 7 分钟 Tags:

Injective Layer 1 网络于2026年8月31日停止出块3小时42分钟。

链上分析人士表示,一名疑似攻击者可能利用二元期权机制提取了近500万美元。潜在损失估计介于460万美元至490万美元之间。Injective 团队截至发稿时尚未就该事件置评。

Injective Layer 1 网络于2026年8月31日停止出块3小时42分钟,当时市场出现可能遭黑客攻击的报告。链上分析人士表示,一名疑似攻击者可能操纵了该协议的二元期权机制,并提取了近500万美元。

根据可通过Injective Explorer查询的区块历史记录,网络停摆始于区块高度181,027,006。

Injective 团队截至发稿时尚未就该情况置评。分析师 Paddy-earthling 指出,在网络中断期间,该项目官方页面仍持续发布宣传帖文,引发对团队的批评。

疑似攻击机制

这起疑似攻击涉及 Injective 二元市场与保险基金映射方式中可能存在的漏洞。

研究员 Yi称,攻击者通过不同子账户与自身进行交易。通过反复开立和平仓多头及空头头寸,攻击者据称使协议记录的可退还资金多于系统中实际剩余的资金。

在正常情况下,市场结算时出现资金缺口应会降低向用户支付的款项。由于协议构建 market_id 标识符的方式,攻击者可能绕过了这一机制。

据报道,市场参数在拼接时未使用分隔符,使不同的数据组合可能生成相同的标识符。这可能使以 USDC 计价的市场与以 INJ 计价的保险基金关联起来。

据报道,在计算资金缺口时,协议直接比较数值,而未考虑这些数值代表不同资产。因此,少量 INJ 可能被错误视为足以覆盖以 USDC 或其他代币计价的缺口。

系统随后将不会削减支付金额,使剩余头寸能够获得全额退款。根据这一疑似机制,这使攻击者能够提取超过其初始存入资金的金额。

一个被引用的案例显示,约存入44,099 USDC,提取62,667 USDC,差额约为18,568 USDC。

截至发稿时,损失总额仍未知。估计范围为460万美元至490万美元。

该事件发生前,近期还出现过其他与网络安全事件相关的区块链停摆,包括涉及 Fogo 和 Cronos 的网络停摆。

来源:HODL Press

Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟
Vitalik Buterin称递归STARK可降低以太坊私密、抗量子交易成本

Vitalik Buterin称,EIP-8288或可在不改…

阅读约 14 分钟