Сообщается, что работа Injective была приостановлена примерно на четыре часа после того, как злоумышленник воспользовался уязвимостью, связанной с ее рынками бинарных опционов, что привело к потерям примерно на $4,9 млн. Предположительно, в ходе эксплойта использовался деактивированный, но по-прежнему зарегистрированный оракул под названием Frontrunner, источник данных которого давно был пуст.
Как сообщается, злоумышленник создал 299 рынков, связанных с этим оракулом, что активировало механизм возврата средств при отсутствии цены, когда получить ценовые данные было невозможно. Предполагаемый изъян в этом процессе возврата средств позволил произвести выплаты примерно вдвое выше ожидаемой суммы. Затем похищенные USDC были обменяны примерно на 1 980 ETH стоимостью около $4,9 млн и переведены на кошелек Ethereum, с которого не было отправлено ни одной транзакции.
В отчете говорится, что дефицит на уровне протокола уже был покрыт, однако ни голосования по управлению, ни публичного объяснения предоставлено не было, из-за чего исправление остается неподтвержденным. Злоумышленник консолидировал средства в одном кошельке и не перемещал их, предположительно рассматривая предложение об урегулировании в формате white hat.
Injective столкнулась с эксплойтом на $4,9 млн, связанным с уязвимостью оракула бинарных опционов
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
