Injective được cho là đã tạm dừng hoạt động khoảng bốn giờ sau khi một kẻ tấn công khai thác lỗ hổng liên quan đến các thị trường quyền chọn nhị phân của nền tảng này, gây thiệt hại khoảng 4,9 triệu USD. Vụ khai thác được cho là đã sử dụng một oracle tên Frontrunner đã bị vô hiệu hóa nhưng vẫn còn được đăng ký, trong khi nguồn dữ liệu của oracle này từ lâu đã bị làm trống. Kẻ tấn công được cho là đã tạo ra 299 thị trường liên kết với oracle đó, kích hoạt cơ chế hoàn tiền khi không có giá trong trường hợp không thể truy xuất dữ liệu giá. Một lỗ hổng trong quy trình hoàn tiền này được cho là đã cho phép chi trả số tiền cao gần gấp đôi mức dự kiến. Số USDC bị đánh cắp sau đó được hoán đổi thành khoảng 1.980 ETH, trị giá gần 4,9 triệu USD, và được chuyển đến một ví Ethereum chưa từng gửi bất kỳ giao dịch nào. Báo cáo cho biết khoản thâm hụt ở tầng giao thức đã được bù đắp, nhưng chưa có cuộc bỏ phiếu quản trị hay lời giải thích công khai nào được đưa ra, khiến biện pháp khắc phục này chưa thể được xác minh. Kẻ tấn công đã gom toàn bộ số tiền vào một ví duy nhất và chưa di chuyển chúng, được cho là trong khi đang cân nhắc một đề xuất dàn xếp theo hướng white-hat.