目前结论
9 月 1 日,Injective 在遭遇约 490 万美元的漏洞攻击(涉及二元期权市场)后,暂停出块近四个小时,让验证者部署紧急补丁。基金会称这是“升级而非停机”,并表示共识、原生 INJ 和质押资产均未受影响。 此次事件表明,即使是主流 Layer 1 的核心模块也可能存在可利用的逻辑漏洞,而遏制攻击可能需要暂停整条链,这引发了关于透明度和去中心化的疑问。这对 Injective 用户、验证者以及 Layer 1 安全与紧急治理的广泛讨论都很重要。 研究员 Earthling Paddy 质疑基金会“仅影响生态应用”的说法,指出攻击使用了 Injective 原生交易和保险模块的消息,而紧急补丁增加了保险基金计价单位检查并禁用了主网二元期权结算。8 月 31 日区块 181027005(16:09:59 UTC)之后链上停止生产约四小时,部分验证者因错过升级窗口被暂时监禁,Coinbase 和 Coins.ph 等交易所也临时限制了转账。
进展时间线
1 次实质进展- #01
Layer 1 区块链 Injective 为阻止 490 万美元攻击停止出块 4 小时,却称只是升级
9 月 1 日,Injective 在遭遇约 490 万美元的漏洞攻击(涉及二元期权市场)后,暂停出块近四个小时,让验证者部署紧急补丁。基金会称这是“升级而非停机”,并表示共识、原生 INJ 和质押资产均未受影响。 此次事件表明,即使是主流 Layer 1 的核心模块也可能存在可利用的逻辑漏洞,而遏制攻击可能需要暂停整条链,这引发了关于透明度和去中心化的疑问。这对 Injective 用户、验证者以及 Layer 1 安全与紧急治理的广泛讨论都很重要。 研究员 Earthling Paddy 质疑基金会“仅影响生态应用”的说法,指出攻击使用了 Injective 原生交易和保险模块的消息,而紧急补丁增加了保险基金计价单位检查并禁用了主网二元期权结算。8 月 31 日区块 181027005(16:09:59 UTC)之后链上停止生产约四小时,部分验证者因错过升级窗口被暂时监禁,Coinbase 和 Coins.ph 等交易所也临时限制了转账。
来源依据:CryptoSlate