Блокчейн первого уровня «заморозили» на 4 часа, чтобы остановить взлом на $4,9 млн, а потом заявили, что это было просто обновление

Injective эксплойт блокчейн бинарные опционы уязвимость патч cryptoslate.com

Экстренный патч Injective отключил расчет по бинарным опционам после эксплойта, остановив создание блоков на 4 часа. Узнайте, как атака затронула модули ядра и почему около $4.9 млн осталось на кошельке злоумышленника.

Injective, блокчейн-сеть первого уровня, не создавала новые блоки почти четыре часа во время экстренного реагирования на эксплойт, который исследователи проследили до основных модулей.

1 сентября фонд заявил, что блокчейн был «обновлен, а не остановлен», и что его консенсус, нативный токен INJ и застейканные активы никогда не были скомпрометированы. В фонде описали атаку как затронувшую небольшое количество экосистемных приложений, использующих рынки бинарных опционов.

Ончейн-исследователь Earthling Paddy оспорил обе эти характеристики, одновременно похвалив Injective за сдерживание эксплойта и сохранность застейканных средств.

Реестр показывает блок 181027005 в 16:09:59 UTC 31 августа, после чего создание блоков остановилось примерно на четыре часа. Paddy отметил, что один из предшествующих блоков создавался около 37 минут, а инфраструктурный провайдер QuickNode также сообщил о заморозке высоты блока во время инцидента.

Блокчейн первого уровня «заморозили» на 4 часа, чтобы остановить взлом на $4,9 млн, а потом заявили, что это было просто обновление

В Injective заявили, что ускоренное обновление заняло больше времени, чем ожидалось, поскольку валидаторы и экосистемная инфраструктура переходили на экстренный релиз. Некоторые валидаторы были временно заморожены после пропуска обязательного окна обновления, а биржи, включая Coinbase и Coins.ph, временно ограничили переводы.

Данные CryptoSlate показывают, что на момент публикации INJ торгуется около $4.80, что примерно на 3% ниже показателя за предыдущие 24 часа.

Исследователь оспаривает местонахождение уязвимости

Paddy также поставил под сомнение описание Injective, согласно которому эксплойт был изолирован в экосистемных приложениях.

Он заявил, что атака использовала сообщения из нативного модуля обмена и страхового модуля Injective, в то время как экстренный v1.20.3-safeharbor.1релиз исправил основной код сети, добавив проверку деноминации страхового фонда и отключив расчет по бинарным опционам на мейннете.

Это указывает на то, что уязвимая логика находилась внутри модуля протокола, используемого приложениями, а не исключительно в коде приложений.

Injective еще не опубликовала полный технический постмортем. В своем заявлении представители сети сообщили, что соответствующий вектор атаки был локализован и исправлен, и что фонд добавляет более строгие инварианты, мониторинг в реальном времени и другие средства защиты.

Исследователи оценивают, что во время эксплойта около $4.9 млн было переведено в сеть Ethereum. Paddy сообщил, что примерно эта сумма осталась на кошельке, связанном с атакующим, и не была перемещена.

Окончательное распределение потерь остается неясным. Injective не раскрыла, сколько средств было в итоге выведено, какая сторона покрыла возможный дефицит, и был ли пул экосистемы, который сейчас, похоже, пополнен, восстановлен фондом, разработчиками или другим участником.

Вместо этого блокчейн сохранил позицию, что его пользователи не пострадали. В посте на X генеральный директор Injective Эрик Чен заявил:

«Пользователи Injective не пострадали, и мы помогали команде с восстановлением. Всегда грустно видеть эксплойты в экосистеме, но мы рады, что инцидент удалось локализовать до того, как был нанесен дальнейший ущерб».

Тем не менее, инцидент оставляет нетронутыми два отдельных вывода. Консенсус и застейканные INJ не были скомпрометированы, в то время как экстренное реагирование все же совпало с многозасовым перерывом в производстве блоков и потребовало исправления основного кода.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: