新聞加密貨幣Injective 在協議遭利用後出現四小時出塊停擺

Injective 在協議遭利用後出現四小時出塊停擺

作者: CoinTrust·

重點速覽

  • 區塊 181027005 於 8 月 31 日產生後,出塊作業約停止四小時;另有報告稱更早的一個區塊完成耗時約 37 分鐘。
  • Injective 表示已進行緊急升級,並維持其共識系統、INJ 代幣與質押資產未受影響。
  • 鏈上研究員 Earthling Paddy 認為,此次利用事件涉及 Injective 的原生交易與保險模組,而不僅是獨立應用程式程式碼。
  • 緊急版本 v1.20.3-safeharbor.1 新增了保險基金面額檢查,並停用主網上的二元選擇結算。
  • 研究人員估計事件期間約有 490 萬美元被橋接至 Ethereum,但 Injective 尚未揭露最終損失或任何補足資金的來源。
Injective 在協議遭利用後出現四小時出塊停擺

Injective 這個 Layer 1 區塊鏈網路在 8 月 31 日出現約四小時的出塊中斷,期間驗證者與生態系基礎設施正因一項與核心協議模組相關的利用事件而作出回應。

Injective Foundation 於 9 月 1 日表示,網路是進行了緊急升級,而非被停止,並維持其共識機制、原生 INJ 代幣與質押資產未遭破壞。該基金會將此事件描述為一場涉及少數運作二元選擇市場的生態系應用程式的攻擊。

鏈上研究員 Earthling Paddy 對該描述的部分內容提出異議,但也承認 Injective 迅速採取行動以控制利用事件並保護質押資金。

區塊鏈記錄顯示,區塊 181027005 於 8 月 31 日 16:09:59 UTC 產生,之後出塊作業約停止了四小時。Paddy 另稱,更早的一個區塊完成耗時約 37 分鐘。基礎設施供應商 QuickNode 也在事件期間辨識出卡住的區塊高度,進一步印證正常網路運作受到明顯干擾。

Injective 將這段延長的中斷歸因於加速升級流程。驗證者與支援基礎設施必須遷移至緊急軟體版本,部分驗證者因未能在要求期限內完成升級而被暫時 jail。包括 Coinbase 與 Coins.ph 在內的多家加密貨幣交易所,也曾暫時限制涉及 Injective 的轉帳。

核心協議模組成為利用焦點

Paddy 質疑基金會將漏洞侷限於生態系應用程式的說法。根據他的分析,這次攻擊涉及與 Injective 原生交易與保險模組相關的訊息。

緊急版本 v1.20.3-safeharbor.1 對區塊鏈核心程式碼引入了變更,其中包括保險基金面額檢查;同時,作為應對措施,主網上的二元選擇結算也被停用。

這些變更顯示,存在漏洞的邏輯位於應用程式所使用的協議模組中,而不只是獨立的應用程式程式碼,這也凸顯了即使共識本身保持完整,共用基礎設施的問題仍可能影響整個網路。

Injective 尚未發布完整的技術事後報告,說明此次利用事件、其精確執行路徑或完整財務影響。基金會表示,攻擊路徑已被控制並修補,並正導入更強的系統不變性、即時監控與額外安全措施,以降低類似事件再次發生的機率。

OFFICIAL STATEMENT FROM INJECTIVE Yesterday, Injective contributors coordinated an accelerated network upgrade that took longer than initially expected to complete across all validators and ecosystem infrastructure. The Injective blockchain and INJ remained secure throughout… — Injective (@injective) September 1, 2026

事件期間近 500 萬美元被橋接

研究人員估計,利用事件期間約有 490 萬美元被橋接至 Ethereum。Paddy 表示,約相同金額仍留在與攻擊者相關聯的錢包中,且之後未再移動。

不過,最終財務損失仍不確定。Injective 尚未公開說明最終被提走了多少加密貨幣、任何由此產生的缺口由誰承擔,或之後看似已補足的生態系資金池是如何恢復的。該補足資金究竟來自基金會、開發者或生態系中的其他參與者,也仍不清楚。

基金會一直表示,此事件未影響使用者。Injective 執行長 Eric Chen 也表示,團隊正協助復原,並對該利用事件在造成進一步損害前即被控制住感到欣慰。

此事件留下兩個明確結論。Injective 的共識系統與質押 INJ 依然安全,但網路仍然經歷了顯著的出塊中斷。

對開發者與使用者而言,這起事件同時凸顯了 Injective 驗證者與質押基礎設施的韌性,以及支援生態系應用程式之協議模組所伴隨的風險,特別是在必須在時間壓力下於全網部署緊急修補時。

由於缺乏完整的技術事後報告,關於此次利用事件的機制、財務損失與復原流程,仍有多項問題尚未解決。在更多細節公布之前,這起事件仍是對 Injective 緊急應變程序,以及其核心協議與建構於網路之上應用程式之間安全邊界的一項重大考驗。