Injective kampt met vier uur stilgevallen blokproductie na protocol-exploit
Belangrijkste punten
- •De blokproductie stopte circa vier uur nadat blok 181027005 op 31 augustus was aangemaakt; een eerder blok had volgens meldingen circa 37 minuten nodig om te voltooien.
- •Injective voerde volgens eigen zeggen een noodupgrade uit en hield vol dat het consensus systeem, INJ-tokens en gestakte activa niet waren aangetast.
- •On-chain onderzoeker Earthling Paddy stelde dat de exploit de native exchange- en insurancemodules van Injective betrof, en niet alleen onafhankelijke applicatiecode.
- •De noodrelease v1.20.3-safeharbor.1 voegde een denominatiecontrole voor het insurancefonds toe en schakelde de settlement van binaire opties op de mainnet uit.
- •Onderzoekers schatten dat er circa 4,9 miljoen dollar naar Ethereum werd overgezet tijdens het incident, maar Injective heeft het uiteindelijke verlies en de herkomst van eventueel aangevulde fondsen niet bekendgemaakt.

Injective, een layer-1 blockchainedwerk, ondervond op 31 augustus een onderbreking van de blokproductie van ongeveer vier uur, terwijl validators en ecosysteeminfrastructuur reageerden op een exploit die verband hield met kernmodules van het protocol.
De Injective Foundation verklaarde op 1 september dat het netwerk een noodupgrade had ondergaan in plaats van te zijn stilgezet, en benadrukte dat het consensusmechanisme, de oorspronkelijke INJ-tokens en gestakte activa niet waren aangetast. De stichting omschreef het incident als een aanval waarbij een beperkt aantal ecosysteemapplicaties betrokken was die binaire-optiesmarkten exploiteren.
On-chain onderzoeker Earthling Paddy bestreed delen van die beschrijving, terwijl hij erkende dat Injective snel had gehandeld om de exploit in te dammen en gestakte fondsen te beschermen.
Blockchaingegevens toonden aan dat blok 181027005 op 31 augustus om 16:09:59 UTC werd geproduceerd, waarna de blokproductie circa vier uur stopte. Paddy meldde bovendien dat een eerder blok circa 37 minuten nodig had gehad om te voltooien. Infrastructuuraanbieder QuickNode identificeerde tijdens het incident afzonderlijk een vastgelopen blokhoogte, wat het bewijs van een aanzienlijke verstoring van de normale netwerkactiviteit versterkte.
Injective schreef de langdurige onderbreking toe aan het versnelde upgradeproces. Validators en ondersteunende infrastructuur moesten overstappen op de noodsoftware-release, waarbij sommige validators tijdelijk werden "gejailed" nadat zij de upgrade niet binnen de gestelde termijn hadden voltooid. Verschillende cryptobeurzen, waaronder Coinbase en Coins.ph, beperkten ook tijdelijk overboekingen met betrekking tot Injective.
Kernmodules van het protocol middelpunt van de exploit
Paddy betwistte de beschrijving van de stichting dat de kwetsbaarheid beperkt was gebleven tot ecosysteemapplicaties. Volgens zijn analyse omvatte de aanval berichten die verband hielden met de native exchange- en insurancemodules van Injective.
De noodrelease, aangeduid als v1.20.3-safeharbor.1, bracht wijzigingen aan in de kerncode van de blockchain. Daaronder viel een denominatiecontrole voor het insurancefonds, terwijl de settlement van binaire opties op de mainnet werd uitgeschakeld als onderdeel van de respons.
De wijzigingen wijzen erop dat de kwetsbare logica zich bevond in een protocolmodule die door applicaties wordt gebruikt, in plaats van uitsluitend beperkt te zijn tot onafhankelijke applicatiecode. Dit onderstreept hoe problemen in gedeelde infrastructuur het bredere netwerk kunnen raken, zelfs wanneer het consensusmechanisme zelf intact blijft.
Injective heeft nog geen volledig technisch postmortem uitgebracht met details over de exploit, het precieze uitvoeringspad of de volledige financiële impact. De stichting zei dat de aanvalsvector was ingedamd en gepatcht en dat zij sterkere systeeminvarianten, realtime monitoring en aanvullende beveiligingsmaatelen implementeerde om de kans op soortgelijke incidenten te verkleinen.
OFFICIAL STATEMENT FROM INJECTIVE Yesterday, Injective contributors coordinated an accelerated network upgrade that took longer than initially expected to complete across all validators and ecosystem infrastructure. The Injective blockchain and INJ remained secure throughout… — Injective (@injective) September 1, 2026
Bijna 5 miljoen dollar overgezet tijdens het incident
Onderzoekers schatten dat er tijdens de exploit ongeveer 4,9 miljoen dollar naar Ethereum werd overgezet via een bridge. Paddy gaf aan dat dat bedrag ongeveer in een wallet achterbleef die met de aanvaller in verband wordt gebracht en daarna niet meer is verplaatst.
De uiteindelijke financiële schade blijft echter onzeker. Injective heeft niet publiekelijk gemaakt hoeveel cryptovaluta uiteindelijk is gedraind, wie een eventueel tekort heeft gedragen, of hoe een ecosysteempool die later aangevuld leek, is hersteld. Ook is onduidelijk of de aanvulling afkomstig was van de stichting, de ontwikkelaars of een andere deelnemer in het ecosysteem.
De stichting heeft volgehouden dat gebruikers door het incident geen schade hebben ondervonden. Injective-CEO Eric Chen zei dat de organisatie meewerkte aan het herstel en uitte opluchting dat de exploit was ingedamd voordat er verdere schade ontstond.
Het incident laat twee duidelijke conclusies zien. Het consensus systeem van Injective en de gestakte INJ bleven veilig, terwijl het netwerk niettemin een aanzienlijke onderbreking van de blokproductie ondervond.
Voor ontwikkelaars en gebruikers benadrukt de gebeurtenis zowel de veerkracht van de validator- en stakinginfrastructuur van Injective als de risico's van protocolmodules die ecosysteemapplicaties ondersteunen, zeker wanneer noodfixes onder tijdsdruk across het netwerk moeten worden uitgerold.
De afwezigheid van een volledig technisch postmortem betekent dat verschillende vragen over de werking van de exploit, de financiële verliezen en het herstelproces onbeantwoord blijven. Tot er verdere details worden vrijgegeven, blijft het incident een belangrijke test van de noodresponsprocedures van Injective en van de beveiligingsgrenzen tussen het kernprotocol en de applicaties die op het netwerk zijn gebouwd.