原始來源ETHNews
摘要
9 月 1 日,币安支持的 Layer-1 公链 Injective 遭受复杂攻击,攻击者利用二元选择权模组的退款/结算路径漏洞,透过自行建立的市场与假预言机,从保险基金窃取约 490 万美元。Injective 验证者暂停链以阻止进一步损失。Ontology 在例行检查中侦测到潜在安全问题,预防性暂停主网,但无用户资产损失。攻击者利用管理权限与假预言机,在单笔交易中设定结算参数,暴露了参数检查不足的设计缺陷。Injective 并未自行修补,而是由验证者停链。
重點整理
- DeFi 专案需加强市场建立与预言机参数验证,以防类似攻击。
- 提醒 DeFi 专案注意预言机治理与市场建立权限的安全性。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。