Code & Chain · Signal Desk

Injective 遭駭損失 490 萬美元,Ontology 暫停主網預防

原始來源ETHNews

摘要

9 月 1 日,幣安支持的 Layer-1 公鏈 Injective 遭受複雜攻擊,攻擊者利用二元選擇權模組的退款/結算路徑漏洞,透過自行建立的市場與假預言機,從保險基金竊取約 490 萬美元。Injective 驗證者暫停鏈以阻止進一步損失。Ontology 在例行檢查中偵測到潛在安全問題,預防性暫停主網,但無用戶資產損失。攻擊者利用管理權限與假預言機,在單筆交易中設定結算參數,暴露了參數檢查不足的設計缺陷。Injective 並未自行修補,而是由驗證者停鏈。

重點整理

  • DeFi 專案需加強市場建立與預言機參數驗證,以防類似攻擊。
  • 提醒 DeFi 專案注意預言機治理與市場建立權限的安全性。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。