原始來源ETHNews
摘要
9 月 1 日,幣安支持的 Layer-1 公鏈 Injective 遭受複雜攻擊,攻擊者利用二元選擇權模組的退款/結算路徑漏洞,透過自行建立的市場與假預言機,從保險基金竊取約 490 萬美元。Injective 驗證者暫停鏈以阻止進一步損失。Ontology 在例行檢查中偵測到潛在安全問題,預防性暫停主網,但無用戶資產損失。攻擊者利用管理權限與假預言機,在單筆交易中設定結算參數,暴露了參數檢查不足的設計缺陷。Injective 並未自行修補,而是由驗證者停鏈。
重點整理
- DeFi 專案需加強市場建立與預言機參數驗證,以防類似攻擊。
- 提醒 DeFi 專案注意預言機治理與市場建立權限的安全性。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。