Injective informa una pausa de cuatro horas en la producción de bloques tras un exploit del protocolo
Puntos clave
- •La producción de bloques se detuvo durante unas cuatro horas después de que se generara el bloque 181027005 el 31 de agosto, y se informó que un bloque anterior tardó unos 37 minutos en completarse.
- •Injective dijo que llevó a cabo una actualización de emergencia y sostuvo que su sistema de consenso, los tokens INJ y los activos en staking no se vieron comprometidos.
- •El investigador on-chain Earthling Paddy afirmó que el exploit involucró los módulos nativos de exchange e insurance de Injective, y no solo código independiente de aplicaciones.
- •La versión de emergencia v1.20.3-safeharbor.1 añadió una verificación de denominación del insurance-fund y deshabilitó la liquidación de binary-options en mainnet.
- •Los investigadores estimaron que unos $4.9 million fueron bridged a Ethereum durante el incidente, pero Injective no ha divulgado la pérdida final ni el origen de los fondos repuestos.

Injective, una red blockchain de capa 1, experimentó una interrupción de aproximadamente cuatro horas en la producción de bloques el 31 de agosto, mientras validadores e infraestructura del ecosistema respondían a un exploit vinculado a módulos centrales del protocolo.
La Injective Foundation dijo el 1 de septiembre que la red había pasado por una actualización de emergencia en lugar de haber sido detenida y sostuvo que su mecanismo de consenso, los tokens nativos INJ y los activos en staking no se habían visto comprometidos. La fundación describió el incidente como un ataque que involucró a un número limitado de aplicaciones del ecosistema que operaban mercados de binary-options.
El investigador on-chain Earthling Paddy cuestionó partes de esa descripción, aunque reconoció que Injective actuó con rapidez para contener el exploit y proteger los fondos en staking.
Los registros de la blockchain mostraron que el bloque 181027005 se produjo a las 16:09:59 UTC del 31 de agosto, tras lo cual la producción de bloques se detuvo durante unas cuatro horas. Paddy también informó que un bloque anterior había tardado unos 37 minutos en completarse. El proveedor de infraestructura QuickNode identificó por separado una altura de bloque detenida durante el incidente, lo que reforzó la evidencia de una interrupción significativa de las operaciones normales de la red.
Injective atribuyó la interrupción prolongada al proceso de actualización acelerado. Los validadores y la infraestructura de apoyo tuvieron que migrar a la versión de software de emergencia, y algunos validadores fueron temporalmente jailed tras no completar la actualización dentro del plazo requerido. Varias bolsas de criptomonedas, incluidas Coinbase y Coins.ph, también restringieron temporalmente transferencias relacionadas con Injective.
Core Protocol Modules at Center of Exploit
Paddy cuestionó la descripción de la fundación de que la vulnerabilidad estaba confinada a las aplicaciones del ecosistema. Según su análisis, el ataque involucró mensajes asociados con los módulos nativos de exchange y insurance de Injective.
La versión de emergencia, identificada como v1.20.3-safeharbor.1, introdujo cambios en el código central de la blockchain. Entre ellos se incluyó una verificación de denominación del insurance-fund, mientras que la liquidación de binary-options fue deshabilitada en mainnet como parte de la respuesta.
Los cambios indican que la lógica vulnerable se encontraba dentro de un módulo de protocolo utilizado por aplicaciones, en lugar de limitarse exclusivamente al código independiente de una aplicación, lo que subraya cómo los problemas en una infraestructura compartida pueden afectar a una red más amplia incluso cuando el consenso en sí permanece intacto.
Injective aún no ha publicado un postmortem técnico completo que detalle el exploit, su ruta de ejecución precisa o el impacto financiero total. La fundación dijo que el vector de ataque había sido contenido y parcheado, y que estaba implementando invariantes del sistema más fuertes, monitoreo en tiempo real y medidas de seguridad adicionales para reducir la probabilidad de incidentes similares.
OFFICIAL STATEMENT FROM INJECTIVE Yesterday, Injective contributors coordinated an accelerated network upgrade that took longer than initially expected to complete across all validators and ecosystem infrastructure. The Injective blockchain and INJ remained secure throughout… — Injective (@injective) September 1, 2026
Casi $5 Million Bridged During Incident
Los investigadores estimaron que aproximadamente $4.9 million fueron bridged a Ethereum durante el exploit. Paddy indicó que aproximadamente esa cantidad permanecía en una wallet asociada con el atacante y no se había movido posteriormente.
Sin embargo, la pérdida financiera final sigue siendo incierta. Injective no ha especificado públicamente cuánto cryptocurrency fue drenado finalmente, quién absorbió cualquier déficit resultante, ni cómo se restauró un fondo del ecosistema que más tarde apareció repuesto. Tampoco está claro si el reposición provino de la fundación, de desarrolladores o de otro participante del ecosistema.
La fundación ha mantenido que los usuarios no se vieron afectados por el incidente. El CEO de Injective, Eric Chen, también dijo que la organización estaba colaborando con la recuperación y expresó alivio de que el exploit hubiera sido contenido antes de causar más daños.
El incidente deja dos conclusiones distintas. El sistema de consenso de Injective y el INJ en staking permanecieron seguros, mientras que la red, no obstante, sufrió una interrupción sustancial en la producción de bloques.
Para desarrolladores y usuarios, el episodio pone de relieve tanto la resiliencia de la infraestructura de validadores y staking de Injective como los riesgos asociados a los módulos de protocolo que dan soporte a las aplicaciones del ecosistema.
La ausencia de un postmortem técnico completo deja sin resolver varias preguntas sobre la mecánica del exploit, las pérdidas financieras y el proceso de recuperación. Hasta que se publiquen más detalles, el incidente representa una prueba significativa de los procedimientos de respuesta a emergencias de Injective y de los límites de seguridad entre su protocolo central y las aplicaciones construidas sobre la red.
The post Injective Faces Four-Hour Block Halt After Protocol Exploit appeared first on CoinTrust .