Injective 於 8 月 31 日因漏洞入侵導致原生交易所與保險模組受創,區塊停止生產近四小時,研究人員估計約 490 萬美元被橋接至以太坊。基金會對「停產」的描述提出異議,稱其為加速升級,且尚未公布最終損失分配。
Injective 於 8 月 31 日因漏洞入侵導致原生交易所與保險模組受創,區塊停止生產近四小時,研究人員估計約 490 萬美元被橋接至以太坊。基金會對「停產」的描述提出異議,稱其為加速升級,且尚未公布最終損失分配。

Injective 的區塊生產於 8 月 31 日停滯約四小時,驗證者在此期間部署緊急修補程式,因漏洞入侵從原生協議模組盜走約 490 萬美元。
鏈上研究人員 Earthling Paddy 表示:「攻擊利用了 Injective 原生交易所和保險模組的訊息。」他肯定基金會控制住漏洞,但對其將事件形容為僅限生態系應用程式的說法提出質疑。
帳本顯示,8 月 31 日 16:09:59 UTC 的區塊 181027005 之後,生產停滯約四小時。Paddy 指出,早前有一個區塊單獨花了約 37 分鐘才完成,基礎設施供應商 QuickNode 也回報區塊高度停滯。緊急版本 v1.20.3-safeharbor.1 新增了保險基金計價單位檢查,並在主網停用二元期權結算。部分驗證者因錯過升級窗口而暫時被罰沒(jailed),包括 Coinbase 和 Coins.ph 在內的交易所也限制了相關轉帳。
截至發稿時,INJ 交易價格約為 4.80 美元,24 小時內下跌約 3%。基金會表示,共識機制、原生 INJ 及質押資產從未受到影響,並指攻擊僅波及少數使用二元期權市場的生態系應用程式。
Injective 尚未發布完整技術事後報告,也未披露最終被盜總額、由哪一方承擔短缺,或目前看似已回補的生態系資金池是由基金會、開發者還是其他參與者恢復。研究人員估計,攻擊期間約有 490 萬美元被橋接至以太坊,該金額目前仍存放在與攻擊者相關的錢包中。
執行長 Eric Chen 表示,Injective 用戶並未受到影響,團隊正在協助復原工作。他在 X 平台上寫道:「生態系發生漏洞攻擊總令人遺憾,但我們很高興事件在造成進一步損害前已獲得控制。」
此次事件留下兩個關鍵事實:Injective 的共識機制和質押 INJ 並未受損,但其緊急應對仍伴隨區塊生產中斷數小時,並需要核心程式碼修補。未解決的損失分配問題以及缺乏完整事後報告,使外界對攻擊途徑是否已完全封堵、基金會將如何重建市場對其二元期權基礎設施的信心,仍存有疑問。
此次漏洞攻擊正值鏈上安全情勢嚴峻之際。根據 PeckShield 數據,8 月加密貨幣駭客攻擊事件上升 67%,總損失約達 1.36 億美元;Injective 與 MANTRA、BounceBit 一同列入十大知名攻擊事件。同一天,Cronos 上的 Tectonic 借貸協議也遭到另一起獨立攻擊。
本文僅供資訊參考,不構成投資建議。