风险雷达

风险详情 / high

Injective Binary-Options Exploit:官方称主链未被攻破,但“是否停链”为什么仍有争议?

Injective 表示 binary-options 应用 exploit 触发 accelerated upgrade,core chain 和用户资金安全;外部证据显示明显 block interruption,约 $4.9M 仍为 independent estimate。

2026年9月2日最后更新 10:30 UTC约 1 分钟

发生了什么

Injective 官方确认少量 binary-options ecosystem applications 被 exploit,并协调 accelerated network upgrade。官方表示相关 attack vectors 已 patch,blockchain、consensus、native INJ、user funds 与 staked assets 未被 compromise。

为什么“是否停链”仍有争议

Bithumb 官方以 block production stopped 为由暂停 INJ 充提,archive-node 分析也观察到 multi-hour block gap。Injective 则反对把事件定义为 blockchain halt。

所以 CEXVia 的边界是:App exploit Confirmed;L1 compromise 未证实;network interruption characterization 为 Conflicting / Developing。

损失与攻击机制

独立分析认为事件涉及 deprecated oracle + binary-options refund logic,并估算约 $4.9M 被提取、最终汇总为约 1,980 ETH。Injective 尚未发布 final post-mortem,因此这些都不能写成官方最终口径。

为什么 CEX 暂停充提本身就是风险

只要 exchange 停止 deposit/withdrawal,用户就无法在 self-custody 与 CEX 之间移动 INJ,arbitrage 受阻,local price 可能偏离,同时用户无法即时降低 CEX counterparty exposure。

Evidence Status

Confirmed: App exploit、accelerated upgrade、patch、CEX pause、官方称 core chain/user funds safe。

Developing: $4.9M、1,980 ETH、deprecated oracle/refund path。

Conflicting: Injective 否认 halt;Bithumb 写 stopped blocks;archive-node 显示 block gap。

Risk Assessment

High。 暂无足够证据评为 base-layer Critical。

What to Watch Next

Final post-mortem、final loss、block timeline、CEX reopen、attacker ETH、oracle safeguards、compensation。

FAQ

Injective 主链被黑了吗?

官方表示没有。

到底停链了吗?

存在冲突,不能写成无争议的“停链 4 小时”。

损失多少?

约 $4.9M 是 independent estimate。