去中心化衍生品協議Injective(INJ)二元期權(binary options)結算功能疑似出現漏洞遭到利用,約490萬美元資金已跨鏈轉入以太坊(Ethereum)網路,目前該筆資金尚未再進一步移動。
鏈上分析平台Defimon於1日表示,Injective二元期權結算功能疑似遭到利用,約490萬美元資金已透過橋接(bridge)轉入以太坊網路,且目前仍停留原地尚未移動。
X帳號Paddy-earthling則提出質疑,指稱攻擊者利用了一個名為Frontrunner、雖已被停用但登記狀態仍留在系統中未被移除的預言機(oracle)。Paddy-earthling指出,攻擊者藉此建立了299個指向該預言機的市場,並利用系統在無法取得價格資訊時自動觸發的退款機制套取資金。
Paddy-earthling進一步表示,這筆資金原以美元穩定幣USDC計價,遭轉換為約1980枚以太幣(ETH)後,目前存放於一個以太坊錢包中。Injective官方目前尚未就此事件發布正式說明,仍有待進一步確認。
留言 0