Injective được cho là đã tạm dừng hoạt động khoảng bốn giờ sau khi một kẻ tấn công khai thác lỗ hổng liên quan đến các thị trường quyền chọn nhị phân của nền tảng này, gây thiệt hại khoảng 4,9 triệu USD. Vụ khai thác được cho là đã sử dụng một oracle tên Frontrunner đã bị vô hiệu hóa nhưng vẫn còn được đăng ký, trong khi nguồn dữ liệu của oracle này từ lâu đã bị làm trống.
Kẻ tấn công được cho là đã tạo ra 299 thị trường liên kết với oracle đó, kích hoạt cơ chế hoàn tiền khi không có giá trong trường hợp không thể truy xuất dữ liệu giá. Một lỗ hổng trong quy trình hoàn tiền này được cho là đã cho phép chi trả số tiền cao gần gấp đôi mức dự kiến. Số USDC bị đánh cắp sau đó được hoán đổi thành khoảng 1.980 ETH, trị giá gần 4,9 triệu USD, và được chuyển đến một ví Ethereum chưa từng gửi bất kỳ giao dịch nào.
Báo cáo cho biết khoản thâm hụt ở tầng giao thức đã được bù đắp, nhưng chưa có cuộc bỏ phiếu quản trị hay lời giải thích công khai nào được đưa ra, khiến biện pháp khắc phục này chưa thể được xác minh. Kẻ tấn công đã gom toàn bộ số tiền vào một ví duy nhất và chưa di chuyển chúng, được cho là trong khi đang cân nhắc một đề xuất dàn xếp theo hướng white-hat.
Injective đối mặt với vụ khai thác trị giá 4,9 triệu USD liên quan đến lỗ hổng oracle của quyền chọn nhị phân
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
