Injective Layer 1 网络于2026年8月31日停止出块3小时42分钟。
链上分析人士表示,一名疑似攻击者可能利用二元期权机制提取了近500万美元。潜在损失估计介于460万美元至490万美元之间。Injective 团队截至发稿时尚未就该事件置评。
Injective Layer 1 网络于2026年8月31日停止出块3小时42分钟,当时市场出现可能遭黑客攻击的报告。链上分析人士表示,一名疑似攻击者可能操纵了该协议的二元期权机制,并提取了近500万美元。
根据可通过Injective Explorer查询的区块历史记录,网络停摆始于区块高度181,027,006。
Injective 团队截至发稿时尚未就该情况置评。分析师 Paddy-earthling 指出,在网络中断期间,该项目官方页面仍持续发布宣传帖文,引发对团队的批评。
疑似攻击机制
这起疑似攻击涉及 Injective 二元市场与保险基金映射方式中可能存在的漏洞。
据研究员 Yi称,攻击者通过不同子账户与自身进行交易。通过反复开立和平仓多头及空头头寸,攻击者据称使协议记录的可退还资金多于系统中实际剩余的资金。
在正常情况下,市场结算时出现资金缺口应会降低向用户支付的款项。由于协议构建 market_id 标识符的方式,攻击者可能绕过了这一机制。
据报道,市场参数在拼接时未使用分隔符,使不同的数据组合可能生成相同的标识符。这可能使以 USDC 计价的市场与以 INJ 计价的保险基金关联起来。
据报道,在计算资金缺口时,协议直接比较数值,而未考虑这些数值代表不同资产。因此,少量 INJ 可能被错误视为足以覆盖以 USDC 或其他代币计价的缺口。
系统随后将不会削减支付金额,使剩余头寸能够获得全额退款。根据这一疑似机制,这使攻击者能够提取超过其初始存入资金的金额。
一个被引用的案例显示,约存入44,099 USDC,提取62,667 USDC,差额约为18,568 USDC。
截至发稿时,损失总额仍未知。估计范围为460万美元至490万美元。
该事件发生前,近期还出现过其他与网络安全事件相关的区块链停摆,包括涉及 Fogo 和 Cronos 的网络停摆。
来源:HODL Press
