Сообщается, что работа Injective была приостановлена примерно на четыре часа после того, как злоумышленник воспользовался уязвимостью, связанной с ее рынками бинарных опционов, что привело к потерям примерно на $4,9 млн. Предположительно, в ходе эксплойта использовался деактивированный, но по-прежнему зарегистрированный оракул под названием Frontrunner, источник данных которого давно был пуст. Как сообщается, злоумышленник создал 299 рынков, связанных с этим оракулом, что активировало механизм возврата средств при отсутствии цены, когда получить ценовые данные было невозможно. Предполагаемый изъян в этом процессе возврата средств позволил произвести выплаты примерно вдвое выше ожидаемой суммы. Затем похищенные USDC были обменяны примерно на 1 980 ETH стоимостью около $4,9 млн и переведены на кошелек Ethereum, с которого не было отправлено ни одной транзакции. В отчете говорится, что дефицит на уровне протокола уже был покрыт, однако ни голосования по управлению, ни публичного объяснения предоставлено не было, из-за чего исправление остается неподтвержденным. Злоумышленник консолидировал средства в одном кошельке и не перемещал их, предположительно рассматривая предложение об урегулировании в формате white hat.