A Injective teria sido pausada por cerca de quatro horas após um invasor explorar uma vulnerabilidade ligada aos seus mercados de opções binárias, resultando em aproximadamente US$ 4,9 milhões em perdas. A exploração teria usado um oráculo desativado, mas ainda registrado, chamado Frontrunner, cuja fonte de dados já havia sido esvaziada há muito tempo. O invasor teria criado 299 mercados vinculados ao oráculo, acionando um mecanismo de reembolso por ausência de preço quando os preços não puderam ser obtidos. Uma falha nesse processo de reembolso teria permitido pagamentos de aproximadamente o dobro do valor esperado. O USDC roubado foi então trocado por cerca de 1.980 ETH, avaliados em perto de US$ 4,9 milhões, e transferido para uma carteira Ethereum que não enviou nenhuma transação. O relatório afirmou que o déficit na camada do protocolo já foi coberto, mas nenhum voto de governança ou explicação pública foi fornecido, deixando a correção sem verificação. O invasor consolidou os fundos em uma única carteira e não os moveu, supostamente enquanto avalia uma proposta de acordo no modelo white hat.