A Injective teria sido pausada por cerca de quatro horas após um invasor explorar uma vulnerabilidade ligada aos seus mercados de opções binárias, resultando em aproximadamente US$ 4,9 milhões em perdas. A exploração teria usado um oráculo desativado, mas ainda registrado, chamado Frontrunner, cuja fonte de dados já havia sido esvaziada há muito tempo.
O invasor teria criado 299 mercados vinculados ao oráculo, acionando um mecanismo de reembolso por ausência de preço quando os preços não puderam ser obtidos. Uma falha nesse processo de reembolso teria permitido pagamentos de aproximadamente o dobro do valor esperado. O USDC roubado foi então trocado por cerca de 1.980 ETH, avaliados em perto de US$ 4,9 milhões, e transferido para uma carteira Ethereum que não enviou nenhuma transação.
O relatório afirmou que o déficit na camada do protocolo já foi coberto, mas nenhum voto de governança ou explicação pública foi fornecido, deixando a correção sem verificação. O invasor consolidou os fundos em uma única carteira e não os moveu, supostamente enquanto avalia uma proposta de acordo no modelo white hat.
Injective sofre exploit de US$ 4,9 milhões ligado a falha em oráculo de opções binárias
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
