報道によると、Injectiveは、攻撃者がバイナリーオプション市場に関連する脆弱性を悪用し、約490万ドルの損失が発生した後、およそ4時間にわたり停止されたという。この攻撃では、Frontrunnerと呼ばれる無効化済みではあるものの依然として登録されたままのオラクルが悪用されたとされ、そのデータソースは以前から空になっていたという。 攻撃者は、このオラクルに関連付けられた市場を299件作成し、価格を取得できない場合に作動する「価格なし」返金メカニズムを発動させたと報じられている。この返金処理の欠陥により、本来想定される額のおよそ2倍の支払いが可能になったとされる。その後、盗まれたUSDCは約1,980 ETH(約490万ドル相当)に交換され、これまで一切トランザクションを送信していないEthereumウォレットへ移された。 報告によれば、プロトコル層で生じた不足分はすでに補填されたものの、ガバナンス投票や公的な説明は一切示されておらず、この修正は未検証のままとなっている。攻撃者は資金を単一のウォレットに集約して以降、それを動かしておらず、ホワイトハットによる和解提案を検討している最中だと伝えられている。