Chargement des prix…
🩸BEARISH

Injective suspend son réseau 4 h face à un exploit de 4,9 M$

La fondation a parlé de « mise à niveau, pas d'arrêt », mais le correctif d'urgence a touché des modules centraux du protocole, emprisonné des validateurs et poussé Coinbase et Coins.ph à suspendre les transferts.

Injective a suspendu la production de blocs pendant près de quatre heures le 31 août pour contenir un exploit ayant transféré environ 4,9 M$ vers Ethereum. La fondation a publié un correctif d'urgence (v1.20.3-safeharbor.1) qui désactive le règlement des options binaires sur le mainnet et ajoute une vérification de dénomination du fonds d'assurance. La fondation a qualifié cette pause de « mise à niveau, pas d'arrêt », mais le chercheur on-chain Earthling Paddy a contesté cette caractérisation, soulignant que le correctif modifiait du code central du protocole utilisé par l'échange natif de la chaîne et les modules d'assurance, et non une simple logique au niveau applicatif.

Pourquoi c'est important

Cet épisode transforme une décision opérationnelle routinière en test structurel de transparence. « Mise à niveau, pas arrêt » sonne bien dans un communiqué de la fondation, mais les données on-chain montrent que la production de blocs s'est simplement interrompue pendant quatre heures, qu'un bloc antérieur avait pris environ 37 minutes, que des validateurs ont été emprisonnés pour avoir manqué la fenêtre de mise à niveau, et que des plateformes majeures dont Coinbase et Coins.ph ont temporairement restreint les transferts d'INJ. La fondation n'a publié aucun post-mortem complet, n'a pas divulgué la répartition finale des pertes et n'a pas précisé si le pool écosystémique reconstitué l'a été par la fondation, les développeurs ou un autre participant. Les quelque 4,9 M$ n'avaient pas bougé dans le portefeuille lié à l'attaquant au moment de la rédaction.

Impact sur le marché

L'INJ s'échangeait autour de 4,80 $, en baisse d'environ 3 % sur les 24 heures précédentes, la réponse absorbant l'essentiel des dégâts narratifs plutôt que le montant en dollars. La vraie lecture est celle de la gouvernance : les correctifs d'urgence du code central du protocole exigent un niveau de divulgation que « les utilisateurs n'ont pas été affectés » ne peut remplacer, et la manière dont la fondation a formulé les choses servira de référence la prochaine fois qu'un grand L1 devra prendre la même décision.

Tokens associés
$INJ $ETH

Questions fréquemment posées

  1. Que s'est-il réellement passé pour Injective le 31 août ?

    La production de blocs d'Injective s'est arrêtée pendant près de quatre heures le 31 août pendant que la fondation déployait un correctif d'urgence (v1.20.3-safeharbor.1) pour contenir un exploit ayant transféré environ 4,9 M$ vers Ethereum. Des validateurs ont été emprisonnés pour avoir manqué la fenêtre de mise à…

  2. Injective a-t-elle vraiment été « mise à niveau, pas arrêtée » ?

    La fondation a employé cette formulation dans son communiqué public, mais les données on-chain montrent que la production de blocs s'est simplement interrompue pendant quatre heures. Le chercheur on-chain Earthling Paddy a fait valoir que le correctif modifiait des modules centraux du protocole, dont l'échange natif…

  3. Combien a été drainé lors de l'exploit Injective ?

    Les chercheurs estiment qu'environ 4,9 M$ ont été transférés vers Ethereum pendant l'incident, somme qui se trouvait toujours dans le portefeuille lié à l'attaquant au moment de la rédaction. Injective n'a pas divulgué la répartition finale des pertes ni indiqué quelle partie a absorbé un éventuel manque.

  4. Pourquoi Coinbase et Coins.ph ont-elles restreint les transferts d'INJ ?

    Les deux plateformes ont temporairement suspendu les transferts d'INJ pendant l'arrêt de plusieurs heures de la production de blocs, afin d'éviter de régler sur un état potentiellement incohérent pendant que les validateurs migraient vers la version d'urgence. Les transferts ont repris une fois la chaîne rattrapée.

  5. Injective a-t-elle publié un post-mortem complet ?

    Non. Au moment de la rédaction, Injective n'a pas publié de post-mortem technique complet. Son communiqué indiquait que le vecteur d'attaque avait été contenu et corrigé, et que la fondation ajoutait des invariants plus stricts et une surveillance en temps réel, mais la répartition des pertes et la reconstitution du…

Attribution de la source
Agrégé de CryptoSlate · Vérifié · Dernière mise à jour il y a 18d
Ouvrir l'original →