報道によると、Injectiveは、攻撃者がバイナリーオプション市場に関連する脆弱性を悪用し、約490万ドルの損失が発生した後、およそ4時間にわたり停止されたという。この攻撃では、Frontrunnerと呼ばれる無効化済みではあるものの依然として登録されたままのオラクルが悪用されたとされ、そのデータソースは以前から空になっていたという。
攻撃者は、このオラクルに関連付けられた市場を299件作成し、価格を取得できない場合に作動する「価格なし」返金メカニズムを発動させたと報じられている。この返金処理の欠陥により、本来想定される額のおよそ2倍の支払いが可能になったとされる。その後、盗まれたUSDCは約1,980 ETH(約490万ドル相当)に交換され、これまで一切トランザクションを送信していないEthereumウォレットへ移された。
報告によれば、プロトコル層で生じた不足分はすでに補填されたものの、ガバナンス投票や公的な説明は一切示されておらず、この修正は未検証のままとなっている。攻撃者は資金を単一のウォレットに集約して以降、それを動かしておらず、ホワイトハットによる和解提案を検討している最中だと伝えられている。
Injective、バイナリーオプションのオラクルの欠陥に関連する490万ドルの不正流出被害に直面
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
