Injective zgłasza czterogodzinne wstrzymanie produkcji bloków po exploicie protokołu
Najważniejsze informacje
- •Produkcja bloków zatrzymała się na około cztery godziny po utworzeniu bloku 181027005 31 sierpnia, a jeden wcześniejszy blok miał powstawać około 37 minut.
- •Injective podał, że przeprowadzono awaryjną aktualizację i że system konsensusu, tokeny INJ oraz stakowane aktywa nie zostały naruszone.
- •Badacz on-chain Earthling Paddy argumentował, że exploit dotyczył natywnych modułów giełdy i ubezpieczeń Injective, a nie tylko niezależnego kodu aplikacji.
- •Awaryjne wydanie v1.20.3-safeharbor.1 dodało test nominału funduszu ubezpieczeniowego i wyłączyło rozliczanie opcji binarnych na mainnecie.
- •Badacze oszacowali, że podczas incydentu do Ethereum przeniesiono około 4.9 million, ale Injective nie ujawnił ostatecznej straty ani źródła ewentualnego uzupełnienia środków.

Injective, sieć blockchain warstwy 1, doświadczyła około czterogodzinnej przerwy w produkcji bloków 31 sierpnia, gdy walidatorzy i infrastruktura ekosystemu reagowali na exploit powiązany z kluczowymi modułami protokołu.
Fundacja Injective poinformowała 1 września, że sieć została poddana awaryjnej aktualizacji, a nie zatrzymana, i utrzymywała, że mechanizm konsensusu, natywne tokeny INJ oraz stakowane aktywa nie zostały naruszone. Fundacja przedstawiła incydent jako atak obejmujący ograniczoną liczbę aplikacji ekosystemowych działających na rynku opcji binarnych.
Badacz on-chain Earthling Paddy zakwestionował część tego opisu, jednocześnie przyznając, że Injective szybko ograniczył exploit i zabezpieczył stakowane środki.
Zapisy blockchain pokazały, że blok 181027005 został wyprodukowany o 16:09:59 UTC 31 sierpnia, po czym produkcja bloków zatrzymała się na około cztery godziny. Paddy podał również, że jeden wcześniejszy blok tworzył się około 37 minut. Dostawca infrastruktury QuickNode niezależnie zidentyfikował w czasie incydentu zablokowaną wysokość bloku, co potwierdziło dowody na znaczące zakłócenie normalnego działania sieci.
Injective przypisał przedłużoną przerwę przyspieszonemu procesowi aktualizacji. Walidatorzy i wspierająca infrastruktura musieli przejść na awaryjne wydanie oprogramowania, a część walidatorów została tymczasowo ukarana za brak ukończenia aktualizacji w wymaganym terminie. Kilka giełd kryptowalut, w tym Coinbase i Coins.ph, również tymczasowo ograniczyło transfery związane z Injective.
Moduły protokołu w centrum exploita
Paddy zakwestionował twierdzenie fundacji, że podatność dotyczyła wyłącznie aplikacji ekosystemowych. Jego analiza wskazuje, że atak obejmował wiadomości powiązane z natywnymi modułami giełdy i ubezpieczeń Injective.
Awaryjne wydanie oznaczone jako v1.20.3-safeharbor.1 wprowadziło zmiany w kodzie rdzeniowym blockchaina. Wśród nich znalazł się test nominału funduszu ubezpieczeniowego, a rozliczanie opcji binarnych zostało wyłączone na mainnecie w ramach reakcji.
Zmiany te wskazują, że podatna logika znajdowała się w module protokołu używanym przez aplikacje, a nie była ograniczona wyłącznie do niezależnego kodu aplikacyjnego, co pokazuje, że problemy we współdzielonej infrastrukturze mogą wpływać na szerszą sieć, nawet gdy sam konsensus pozostaje nienaruszony.
Injective nie opublikował jeszcze pełnego technicznego raportu po incydencie, opisującego exploit, jego dokładną ścieżkę wykonania ani pełny wpływ finansowy. Fundacja podała, że wektor ataku został opanowany i załatany oraz że wdraża silniejsze niezmienniki systemowe, monitorowanie w czasie rzeczywistym i dodatkowe środki bezpieczeństwa, aby zmniejszyć prawdopodobieństwo podobnych incydentów.
OFFICIAL STATEMENT FROM INJECTIVE Yesterday, Injective contributors coordinated an accelerated network upgrade that took longer than initially expected to complete across all validators and ecosystem infrastructure. The Injective blockchain and INJ remained secure throughout… — Injective (@injective) September 1, 2026
Prawie 5 milionów dolarów przeniesionych podczas incydentu
Badacze oszacowali, że podczas exploita do Ethereum przeniesiono około 4.9 million. Paddy wskazał, że mniej więcej taka kwota pozostała w portfelu powiązanym z atakującym i później nie została przesunięta.
Ostateczna strata finansowa pozostaje jednak niepewna. Injective nie podał publicznie, ile kryptowalut ostatecznie wyprowadzono, kto pokrył ewentualny niedobór ani w jaki sposób uzupełniono pulę ekosystemu, która później wyglądała na odtworzoną. Nadal nie jest też jasne, czy uzupełnienie pochodziło od fundacji, deweloperów czy innego uczestnika ekosystemu.
Fundacja utrzymuje, że użytkownicy nie zostali dotknięci incydentem. Prezes Injective Eric Chen powiedział również, że organizacja pomaga w odzyskiwaniu środków i wyraził ulgę, że exploit został powstrzymany, zanim spowodował dalsze szkody.
Incydent prowadzi do dwóch odrębnych wniosków. System konsensusu Injective i stakowane INJ pozostały bezpieczne, choć sieć doświadczyła znaczącej przerwy w produkcji bloków.
Dla deweloperów i użytkowników epizod ten podkreśla zarówno odporność infrastruktury walidatorów i stakingu Injective, jak i ryzyka związane z modułami protokołu wspierającymi aplikacje ekosystemowe, zwłaszcza gdy awaryjne poprawki muszą być wdrażane w całej sieci pod presją czasu.
Brak pełnego technicznego raportu po incydencie sprawia, że kilka pytań dotyczących mechaniki exploita, strat finansowych i procesu odzyskiwania pozostaje bez odpowiedzi. Do czasu opublikowania dalszych szczegółów incydent stanowi istotny test procedur reagowania awaryjnego Injective oraz granic bezpieczeństwa między jego rdzeniowym protokołem a aplikacjami budowanymi na tej sieci.