septiembre 02, 11:50

Injective detiene la producción de bloques durante 4 horas en un exploit de 4,9 millones de dólares y lo califica de actualización

A layer-1 blockchain froze for 4 hours to stop a $4.9 million hack, then claimed it was just an upgrade

CryptoSlate

Injective no produjo nuevos bloques durante casi cuatro horas mientras respondía de emergencia a un exploit que los investigadores rastrearon hasta módulos centrales. El libro mayor registró el bloque 181027005 a las 16:09:59 UTC del 31 de agosto, antes de que se detuviera la producción de bloques. Injective dijo que la cadena de bloques había sido actualizada, no detenida. Injective dijo que su consenso, el INJ nativo y los activos en staking no se habían visto comprometidos. La fundación dijo que el ataque afectó a un pequeño número de aplicaciones del ecosistema que utilizaban mercados de opciones binarias. El investigador on-chain Earthling Paddy cuestionó esa descripción de la vulnerabilidad. Paddy dijo que el ataque utilizó mensajes de los módulos nativos de exchange y seguros de Injective. El lanzamiento de emergencia parcheó el código central al añadir una comprobación de la denominación del fondo de seguros. El lanzamiento también deshabilitó la liquidación de opciones binarias en la red principal. QuickNode informó de una altura de bloque estancada durante el incidente. Paddy dijo que un bloque anterior tardó unos 37 minutos. Injective dijo que la actualización acelerada tardó más de lo esperado, ya que los validadores y la infraestructura del ecosistema migraron al lanzamiento de emergencia. Algunos validadores fueron encarcelados temporalmente tras no cumplir el plazo de actualización requerido. Coinbase y Coins.ph restringieron temporalmente las transferencias. Los datos de CryptoSlate mostraron que INJ cotizaba alrededor de 4,80 dólares, con una caída aproximada del 3% en las 24 horas anteriores. Los investigadores estimaron que unos 4,9 millones de dólares fueron transferidos mediante un puente a Ethereum durante el exploit. Paddy dijo que aproximadamente ese importe seguía en la cartera vinculada al atacante y no se había movido. Injective no ha publicado un informe técnico completo del incidente. La fundación dijo que el vector de ataque había sido contenido y parcheado. La fundación dijo que añadiría invariantes más sólidos, monitorización en tiempo real y otras salvaguardas. Injective no ha revelado cuánto se drenó finalmente. Injective no ha revelado qué parte absorbió cualquier déficit. Injective no ha revelado si un fondo del ecosistema que parece haber sido repuesto fue restaurado por la fundación, los desarrolladores u otro participante. Injective ha mantenido que sus usuarios no se vieron afectados. El CEO Eric Chen dijo que los usuarios de Injective no se vieron afectados y que el equipo estaba ayudando con la recuperación. El incidente coincidió con una interrupción de varias horas en la producción de bloques y requirió un parche del código central.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.