加密快訊
Injective疑似因二元期權漏洞暫停約4小時,預計約490萬美元被盜
2026.09.01 08:54
X平台用戶Paddy-earthling披露,Injective今日因二元期權漏洞暫停運行約4小時,攻擊者利用一個已停用但仍注冊的預言機(Frontrunner)盜取約490萬美元。該預言機的數據源早已清空,攻擊者創建299個市場指向該預言機,因無法獲取價格觸發「無價格退款」機制,攻擊者利用該機制漏洞獲約2倍賠付,隨後將USDC兌換為約1,980枚ETH(約490萬美元),目前存放在一個未發送過任何交易的以太坊錢包中。 Paddy-earthling指出,攻擊發生後,Injective官方X賬號照常發布營銷內容,只字未提鏈已暫停。