Injective链上漏洞导致约480万美元被盗,已修复
2026-09-02 20:00:42
币界网消息,Injective平台于9月1日遭遇了一个二元期权结算漏洞,导致约480万美元被盗。攻击者通过该漏洞将资金桥接至以太坊并兑换为ETH。此次攻击利用了三重漏洞组合,导致链条被暂停并已发布补丁。漏洞包括:1.无界市场ID字符串连接导致ID冲突2.自我交易伪造了虚假的结算赤字3.小数点不匹配导致剩余赤字四舍五入为零。攻击后,Injective暂停了链条并部署了补丁,严格执行保险基金的存款币种与市场报价币种匹配,有效堵住了漏洞。
来源:X
本内容只为提供市场信息,不构成投资建议。
关注HQYC官方账号,及时关注最新动态









