Injective因二元期權漏洞暫停約4小時,490萬美元被盜

By: x.com|2026/09/01 00:54:00

Injective因二元期權漏洞暫停運行約4小時,攻擊者利用一個已停用但仍註冊的預言機盜取約490萬美元。該預言機的數據源已清空,攻擊者創建299個市場指向該預言機,因無法獲取價格觸發'無價格退款'機制,利用該機制漏洞獲得約2倍賠付,隨後將USDC兌換為約1,980枚ETH,存放在一個未發送過任何交易的以太坊錢包中。攻擊發生後,Injective官方X帳號照常發布行銷內容,未提及鏈已暫停。Injective已將核心鏈代碼設為私有,但攻擊者通過公開SDK發現漏洞,排除了白帽和審計人員。資金缺口已在協議層被填補,但修復過程無治理投票、無公開說明,無法驗證。攻擊者目前將所有資金歸集到一個錢包未動,疑似在權衡白帽和解提議。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

目錄

最新文章

更多

WEEX 新上架代幣

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com