A carregar preços…
🩸BEARISH

Injective interrompe blocos por 4 horas após exploit de $4,9M

A fundação chamou-lhe 'atualização, não suspensão', mas o patch de emergência tocou módulos centrais do protocolo, prendeu validadores e forçou Coinbase e Coins.ph a pausar transferências.

A Injective suspendeu a produção de blocos durante quase quatro horas no dia 31 de agosto para conter um exploit que transferiu cerca de $4.9 milhões para a Ethereum, com a fundação a lançar um patch de emergência (v1.20.3-safeharbor.1) que desativou a liquidação de opções binárias na mainnet e adicionou uma verificação de denominação do fundo de seguros. A fundação enquadrou a pausa como uma 'atualização, não suspensão', mas o investigador on-chain Earthling Paddy contestou essa caracterização, referindo que o patch modificou código central do protocolo usado pela exchange nativa da chain e pelos módulos de seguros, em vez de apenas lógica ao nível da aplicação.

Por que importa

O episódio reformula uma decisão operacional rotineira como um teste estrutural de transparência. 'Atualização, não suspensão' lê-se bem num comunicado da fundação, mas o registo on-chain mostra que a produção de blocos simplesmente parou durante quatro horas, um bloco anterior demorou cerca de 37 minutos, validadores foram presos por perderem a janela de atualização, e grandes plataformas, incluindo Coinbase e Coins.ph, restringiram temporariamente as transferências de INJ. A fundação não publicou um postmortem completo, não divulgou a alocação final das perdas e não esclareceu se o pool do ecossistema reabastecido foi restaurado pela fundação, pelos programadores ou por outro participante. Os cerca de $4.9 milhões permaneciam intactos na carteira associada ao atacante à hora de redação.

Impacto no mercado

O INJ negociou em torno dos $4.80, com uma descida de cerca de 3% nas últimas 24 horas, com a resposta a absorver a maior parte dos danos narrativos em vez do valor em dólares. A leitura mais importante é a governação: patches de emergência a código central do protocolo exigem um nível de divulgação que 'os utilizadores não foram afetados' não pode substituir, e o enquadramento da fundação será o ponto de referência da próxima vez que uma grande L1 precisar de tomar a mesma decisão.

Tokens relacionados
$INJ $ETH

Perguntas frequentes

  1. O que aconteceu realmente à Injective no dia 31 de agosto?

    A produção de blocos da Injective parou durante quase quatro horas no dia 31 de agosto enquanto a fundação implementou um patch de emergência (v1.20.3-safeharbor.1) para conter um exploit que transferiu cerca de $4.9 milhões para a Ethereum. Os validadores foram presos por perderem a janela de atualização.

  2. A Injective foi realmente 'atualizada, não suspensa'?

    A fundação usou esse enquadramento no seu comunicado público, mas o registo on-chain mostra que a produção de blocos simplesmente parou durante quatro horas. O investigador on-chain Earthling Paddy argumentou que o patch modificou módulos centrais do protocolo, incluindo a exchange nativa da chain e o código de…

  3. Quanto foi drenado no exploit da Injective?

    Os investigadores estimam que cerca de $4.9 milhões foram transferidos para a Ethereum durante o incidente, com esse valor a permanecer na carteira associada ao atacante à hora de redação. A Injective não divulgou a alocação final das perdas nem que parte absorveu qualquer défice.

  4. Por que razão a Coinbase e a Coins.ph restringiram as transferências de INJ?

    Ambas as exchanges pausaram temporariamente as transferências de INJ durante a pausa de produção de blocos de várias horas para evitar liquidações num estado potencialmente inconsistente enquanto os validadores migravam para a versão de emergência. As transferências foram retomadas assim que a chain recuperou.

  5. A Injective publicou um postmortem completo?

    Não. À data de redação, a Injective não publicou um postmortem técnico completo. O seu comunicado indicou que o vetor de ataque tinha sido contido e corrigido, e que a fundação estava a adicionar invariantes mais robustas e monitorização em tempo real, mas a alocação de perdas e o reabastecimento do pool do…

Atribuição da fonte
Agregado de CryptoSlate · Verificado · Última atualização há 1h
Abrir original →