九月 02, 11:50
Injective 在 490 萬美元漏洞利用期間停止出塊近 4 小時,稱其為升級
A layer-1 blockchain froze for 4 hours to stop a $4.9 million hack, then claimed it was just an upgrade
CryptoSlate

Injective 在緊急應對一項被研究人員追溯至核心模組的漏洞利用期間,近 4 小時未產生新區塊。帳本在停止出塊前記錄了 8 月 31 日 16:09:59 UTC 的區塊 181027005。Injective 表示,區塊鏈是進行升級而非停止運作。Injective 表示,其共識機制、原生代幣 INJ 及質押資產均未受損。基金會稱,攻擊影響了少數使用二元選擇權市場的生態應用程式。鏈上研究員 Earthling Paddy 質疑了這一對漏洞的描述。Paddy 稱,攻擊利用了來自 Injective 原生交易所和保險模組的訊息。緊急版本透過增加保險基金計價檢查修補了核心程式碼。該版本也停用了主網上的二元選擇權結算。QuickNode 報告稱,事件期間區塊高度停滯。Paddy 稱,此前有一個區塊耗時約 37 分鐘。Injective 表示,驗證者和生態基礎設施轉向緊急版本時,加速升級耗時超出預期。一些驗證者因錯過規定的升級時段而被暫時關入監獄。Coinbase 和 Coins.ph 暫時限制了轉帳。CryptoSlate 數據顯示,INJ 交易價格約為 4.80 美元,過去 24 小時下跌約 3%。研究人員估計,漏洞利用期間約有 490 萬美元被跨鏈至 Ethereum。Paddy 稱,大致相同金額仍留在與攻擊者關聯的錢包中,且沒有發生轉移。Injective 尚未發布完整的技術事後檢討報告。基金會表示,攻擊路徑已被控制並修補。基金會稱,正在增加更強的不變量、即時監控和其他防護措施。Injective 尚未披露最終被轉出的金額。Injective 尚未披露由哪一方承擔了任何資金缺口。Injective 尚未披露,一個看似已補充資金的生態資金池是否由基金會、開發者或其他參與者恢復。Injective 一直堅稱其使用者未受影響。執行長 Eric Chen 表示,Injective 使用者未受影響,團隊正在協助復原。該事件與持續數小時的出塊中斷同時發生,並需要修補核心程式碼。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.