Injective به دلیل نقص در گزینه های دودویی به مدت حدود 4 ساعت متوقف شد و 4.9 میلیون دلار دزدیده شد

By: x.com|01/09/2026 00:54:00
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

Injective به دلیل نقص در گزینه های دودویی به مدت حدود 4 ساعت متوقف شد. مهاجمان از یک پیشگو که غیرفعال شده اما هنوز ثبت شده بود، برای دزدیدن حدود 4.9 میلیون دلار استفاده کردند. منبع داده این پیشگو خالی شده است و مهاجمان 299 بازار را به این پیشگو متصل کردند. به دلیل عدم توانایی در دریافت قیمت، مکانیزم "بازپرداخت بدون قیمت" فعال شد و آنها از نقص این مکانیزم برای دریافت حدود دو برابر خسارت استفاده کردند. سپس USDC را به حدود 1980 ETH تبدیل کردند و در یک کیف پول اتریوم که هیچ معامله‌ای انجام نداده بود، ذخیره کردند. پس از وقوع حمله، حساب رسمی Injective در X به طور معمول محتوای بازاریابی را منتشر کرد و به توقف زنجیره اشاره‌ای نکرد. Injective کدهای اصلی زنجیره را خصوصی کرده است، اما مهاجمان از طریق SDK عمومی نقص را کشف کردند و سفیدپوشان و حسابرسان را کنار گذاشتند. کسری مالی در سطح پروتکل پر شده است، اما فرآیند اصلاح بدون رأی‌گیری حکومتی و بدون توضیحات عمومی انجام شده است و قابل تأیید نیست. مهاجمان در حال حاضر تمام وجوه را در یک کیف پول جمع‌آوری کرده‌اند و هیچ حرکتی نکرده‌اند، که به نظر می‌رسد در حال ارزیابی پیشنهادات تسلیم سفیدپوشان هستند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]