一个 Layer-1 区块链冻结了 4 个小时,以阻止价值 490 万美元的黑客攻击,然后声称这只是升级
核心要点
- Injective 暂停了区块生产近四个小时,而验证者在报告的价值 490 万美元的漏洞后部署了紧急补丁。
- Injective 是一个第 1 层区块链网络,在对研究人员追踪到核心模块的漏洞进行紧急响应期间,近四个小时没有产生新的区块。
- Injective 的共识和质押的 INJ 并未受到损害,而其紧急响

完整的事后分析尚未澄清总损失、恢复资金以及与攻击者相关的钱包是否仍然持有桥接的 ETH。
该响应禁用了二元期权结算并保护了共识、本机 INJ 和质押资产,但暴露了核心模块中的漏洞。
Injective 暂停了区块生产近四个小时,而验证者在报告的价值 490 万美元的漏洞后部署了紧急补丁。
Injective 是一个第 1 层区块链网络,在对研究人员追踪到核心模块的漏洞进行紧急响应期间,近四个小时没有产生新的区块。
9 月 1 日,该基金会表示区块链是“升级,而不是停止”,并且其共识、原生 INJ 和质押资产从未受到损害。它将此次攻击描述为影响少数使用二元期权市场的生态系统应用程序。
链上研究员 Earthling Paddy 对这两种特征提出了质疑,同时认为 Injective 遏制了漏洞并保证了质押资金的安全。
账本在 8 月 31 日 16:09:59 UTC 显示区块 181027005,之后区块生产停止了大约四个小时。 Paddy 表示,仅早期的一个区块就花费了约 37 分钟,而基础设施提供商 QuickNode 也报告了事件期间区块高度停滞的情况。
Injective 表示,随着验证器和生态系统基础设施转向紧急发布,加速升级花费的时间比预期要长。一些验证者在错过所需的升级窗口后被暂时监禁,而包括 Coinbase 和 Coins.ph 在内的交易所则暂时限制转账。
CryptoSlate 的数据显示,截至发稿时,INJ 的交易价格约为 4.80 美元,较前 24 小时下跌约 3%。
研究人员对漏洞所在位置存在争议
Paddy 还质疑 Injective 将该漏洞利用与生态系统应用程序隔离的描述。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
他表示,这次攻击使用了来自 Injective 本地交换和保险模块的消息,而紧急版本 v1.20.3-safeharbor.1 通过添加保险基金面额检查并禁用主网上的二元期权结算来修补该链的核心代码。
这会将易受攻击的逻辑放置在应用程序使用的协议模块中,而不是仅仅放置在应用程序代码中。
Injective 尚未发布完整的技术事后分析。其声明称,相关攻击向量已得到遏制和修补,基金会正在添加更强大的不变量、实时监控和其他保护措施。
研究人员估计,在此次漏洞利用过程中,大约有 490 万美元被桥接至以太坊。帕迪粗略地表示,这笔金额仍然留在与攻击者相关的钱包中,并且没有移动。
最终的损失分配仍不清楚。 Injective 没有透露最终耗尽了多少资金、哪一方吸收了任何缺口,也没有透露现在似乎已补充的生态系统池是否是由基金会、开发人员或其他参与者恢复的。
相反,区块链坚称其用户没有受到影响。 Injective 首席执行官 Eric Chen 在 X 帖子中表示:
“注入用户没有受到影响,我们一直在帮助团队进行恢复。看到生态系统中发生漏洞总是令人难过,但我们很高兴该事件在造成进一步损害之前得到了遏制。”
尽管如此,该事件仍然保留了两项独立的调查结果。 Injective 的共识和质押的 INJ 并未受到损害,而其紧急响应仍然与区块生产中断数小时同时发生,并且需要核心代码补丁。
