发生了什么
Injective 官方确认少量 binary-options ecosystem applications 被 exploit,并协调 accelerated network upgrade。官方表示相关 attack vectors 已 patch,blockchain、consensus、native INJ、user funds 与 staked assets 未被 compromise。
为什么“是否停链”仍有争议
Bithumb 官方以 block production stopped 为由暂停 INJ 充提,archive-node 分析也观察到 multi-hour block gap。Injective 则反对把事件定义为 blockchain halt。
所以 CEXVia 的边界是:App exploit Confirmed;L1 compromise 未证实;network interruption characterization 为 Conflicting / Developing。
损失与攻击机制
独立分析认为事件涉及 deprecated oracle + binary-options refund logic,并估算约 $4.9M 被提取、最终汇总为约 1,980 ETH。Injective 尚未发布 final post-mortem,因此这些都不能写成官方最终口径。
为什么 CEX 暂停充提本身就是风险
只要 exchange 停止 deposit/withdrawal,用户就无法在 self-custody 与 CEX 之间移动 INJ,arbitrage 受阻,local price 可能偏离,同时用户无法即时降低 CEX counterparty exposure。
Evidence Status
Confirmed: App exploit、accelerated upgrade、patch、CEX pause、官方称 core chain/user funds safe。
Developing: $4.9M、1,980 ETH、deprecated oracle/refund path。
Conflicting: Injective 否认 halt;Bithumb 写 stopped blocks;archive-node 显示 block gap。
Risk Assessment
High。 暂无足够证据评为 base-layer Critical。
What to Watch Next
Final post-mortem、final loss、block timeline、CEX reopen、attacker ETH、oracle safeguards、compensation。
FAQ
Injective 主链被黑了吗?
官方表示没有。
到底停链了吗?
存在冲突,不能写成无争议的“停链 4 小时”。
损失多少?
约 $4.9M 是 independent estimate。