Injective遭490万美元攻击,因二元期权漏洞暂停4小时
事件概述
Injective 因二元期权漏洞暂停约 4 小时,攻击者盗取约 490 万美元。
攻击细节
- 攻击者利用一个已停用但仍在注册的预言机 Frontrunner 实施攻击
- 该预言机的数据源早已被清除
- 攻击者创建 299 个市场并指向该预言机
- 价格源不可用后触发"无价格退款"机制
- 攻击者利用该机制获得约 2 倍赔付
资金流向
被盗 USDC 已被兑换为约 1,980 ETH(约 490 万美元),目前存放于一个从未发起过交易的以太坊钱包中。
后续动态
攻击发生后,Injective 官方账号仍继续发布营销内容,未提及链暂停一事。