新闻加密货币Injective在协议漏洞利用后出现四小时出块中断

Injective在协议漏洞利用后出现四小时出块中断

作者: CoinTrust·

要点速览

  • 8 月 31 日区块 181027005 被生成后,出块大约停止了四个小时;另有一个更早的区块据称耗时约 37 分钟才完成。
  • Injective 表示其执行了紧急升级,并坚持称共识系统、INJ 代币和质押资产未受影响。
  • 链上研究员 Earthling Paddy 认为漏洞利用涉及 Injective 的原生交易所和保险模块,而不仅是独立应用代码。
  • 紧急版本 v1.20.3-safeharbor.1 增加了保险基金面额检查,并在主网上禁用了二元期权结算。
  • 研究人员估计事件期间约有 490 万美元被桥接至 Ethereum,但 Injective 尚未披露最终损失或补足资金来源。
Injective在协议漏洞利用后出现四小时出块中断

Injective 作为一条一级区块链网络,在 8 月 31 日遭遇了约四小时的出块中断,期间验证者和生态系统基础设施正在应对一起与核心协议模块相关的漏洞利用事件。

Injective Foundation 在 9 月 1 日表示,网络并非被停摆,而是进行了紧急升级,并坚持称其共识机制、原生 INJ 代币和质押资产均未受影响。该基金会将此事件描述为一次涉及少数运行二元期权市场的生态应用的攻击。

链上研究员 Earthling Paddy 对上述描述的部分内容提出了异议,同时承认 Injective 反应迅速,及时遏制了漏洞利用并保护了质押资金。

区块链记录显示,区块 181027005 于 8 月 31 日 16:09:59 UTC 被生成,此后出块大约停止了四个小时。Paddy 还称,更早前的一个区块完成耗时约 37 分钟。基础设施提供商 QuickNode 也在事件期间识别到一个停滞的区块高度,进一步印证了网络正常运行遭到显著干扰。

Injective 将此次长时间中断归因于加速升级流程。验证者及配套基础设施必须迁移到紧急软件版本,部分验证者因未能在规定时间内完成升级而被临时 jailed。包括 Coinbase 和 Coins.ph 在内的多家加密货币交易所也曾临时限制与 Injective 相关的转账。

核心协议模块成为漏洞利用焦点

Paddy 质疑基金会关于漏洞仅限于生态应用的说法。根据他的分析,这次攻击涉及与 Injective 原生交易所和保险模块相关的消息。

这次紧急版本更新,标识为 v1.20.3-safeharbor.1,引入了对区块链核心代码的修改。其中包括一项保险基金面额检查,同时为响应事件,主网的二元期权结算被禁用。

这些变化表明,存在漏洞的逻辑位于应用所使用的协议模块中,而不是仅限于独立的应用代码,这说明即便共识本身保持完整,共享基础设施中的问题也可能影响更广泛的网络。

Injective 目前尚未发布完整的技术事后分析,详细说明该漏洞利用、其精确执行路径以及全部财务影响。基金会表示,攻击路径已被遏制并修补,同时正在实施更强的系统不变量、实时监控和额外安全措施,以降低类似事件再次发生的可能性。

INJECTIVE 官方声明 昨天,Injective 贡献者协调了一次加速网络升级,该升级在所有验证者和生态系统基础设施上完成所需时间比最初预期更长。Injective 区块链和 INJ 在整个过程中保持安全…… — Injective (@injective) September 1, 2026

事件期间约 500 万美元被桥接至 Ethereum

研究人员估计,在漏洞利用期间约有 490 万美元被桥接到 Ethereum。Paddy 指出,大约相同金额仍留在与攻击者相关的钱包中,之后并未移动。

不过,最终财务损失仍不确定。Injective 尚未公开说明最终被转走了多少加密货币、由谁承担了由此产生的缺口,或后来似乎被补足的生态资金池是如何恢复的。目前也不清楚这笔补足资金来自基金会、开发者,还是生态系统中的其他参与方。

基金会一直表示,用户并未受到此次事件影响。Injective 首席执行官 Eric Chen 也表示,公司正在协助恢复,并对漏洞在造成进一步损害之前已被遏制感到宽慰。

此次事件留下了两个明确结论。Injective 的共识系统和质押中的 INJ 仍然安全,但网络仍经历了大规模的出块中断。

对于开发者和用户而言,这一事件既凸显了 Injective 验证者与质押基础设施的韧性,也暴露了支撑生态应用的协议模块所带来的风险,尤其是在必须在时间压力下于全网部署紧急修复时。

由于缺乏完整的技术事后分析,关于漏洞利用机制、财务损失和恢复流程的若干问题仍未解决。在进一步细节披露之前,此次事件仍是对 Injective 应急响应流程以及其核心协议与网络上所构建应用之间安全边界的一次重要考验。

The post Injective Faces Four-Hour Block Halt After Protocol Exploit appeared first on CoinTrust .