Injective 链上漏洞导致約480萬美元被盜,已修復
2026-09-02 20:00:42
幣界網消息,Injective平臺於9月1日遭遇了一個二元期權結算漏洞,導致約480萬美元被盜。攻擊者透過該漏洞將資金橋接至以太坊並兌換為ETH。此次攻擊利用了三重漏洞組合,導致鏈條被暫停並已發布補丁。漏洞包括:1.無界市場ID字符串連接導致ID衝突;2.自我交易偽造了虛假的結算赤字;3.小數點不匹配導致剩餘赤字四捨五入為零。攻擊後,Injective暫停了鏈條並部署了補丁,嚴格執行保險基金的存款貨幣與市場報價貨幣的匹配,有效堵住了漏洞。
利好 0
利空 0
來源:X
本內容只為提供市場資訊,不構成投資建議。