Injective не обробляв блоки майже 4 години через підозру на злам

31 серпня 2026 року Injective припинив обробку блоків на 3 год. 42 хв.; ончейн-аналітики оцінюють втрати в $4,6–$4,9 млн через помилку в прив’язці бінарних опціонів.

31 серпня 2026 року мережа першого рівня Injective перестала обробляти блоки на висоті 181,027,006; проста тривала 3 години 42 хвилини. Команда проєкту на момент публікації не надала офіційного коментаря. Користувачі відзначали, що під час простою на офіційних сторінках продовжували з’являтися рекламні пости, що викликало критичні зауваження у спільноті.

За даними ончейн-аналітиків, підозрюваний інцидент пов’язаний з помилкою в формуванні ідентифікаторів ринків бінарних опціонів (market_id). Параметри ринку об’єднувалися без розділювачів, через що різні набори даних могли отримати однаковий market_id. Це дозволяло випадково зіставляти ринок одного токена зі страховим фондом іншого токена.

Згідно з поясненнями дослідника під ніком Yi, атакувальник торгував через кілька субакаунтів, послідовно відкриваючи й закриваючи довгі й короткі позиції. Така послідовність створювала ситуацію, коли протокол враховував до повернення більше коштів, ніж фактично зберігалося в системі. Під час розрахунку дефіциту система зіставляла числові значення активів напряму, не враховуючи різниці в токенах. У результаті невелика кількість INJ могла неправильно вважатися достатньою для покриття нестачі в USDC або іншому токені, через що механізм скорочення виплат не спрацював і деякі позиції отримали повне відшкодування.

Аналітики наводять приклад, коли було внесено близько 44 099 USDC, а виведено 62 667 USDC — різниця приблизно 18 568 USDC. Загальна сума збитків, за різними оцінками, становить від $4,6 млн до $4,9 млн. Точна кількість виведених активів встановлюється в ході розслідування.

Аналітик під ніком Paddy-earthling звернув увагу на критику в спільноті через продовження рекламних повідомлень на офіційних каналах під час технічних проблем. Розробники Injective та незалежні аудитори перевіряють логи й транзакції для встановлення повного ланцюга подій, точного обсягу втрат та виправлення помилки в формуванні market_id.

У серпні-вересні 2026 року також повідомляли про випадки тимчасових зупинок мереж Fogo і Cronos через інциденти в сфері кібербезпеки. Наразі деталі щодо конкретних виведених сум і технічних змін стануть відомі після завершення розслідування й аудиту.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора