أوقفت Injective العمليات لمدة نحو أربع ساعات في 1 سبتمبر بعد استغلال ثغرة في الخيارات الثنائية، وفقًا لما ذكره مستخدم X بادي-أيرثلينغ. ووفقًا لـ PANews، استخدم المهاجم أوراكلًا مهملًا لكنه ما يزال مسجلًا باسم Frontrunner لسرقة حوالي 4.9 مليون دولار.
قال بادي-أيرثلينغ إن مصدر بيانات أوراكل قد تم مسحه بالفعل، لكن المهاجم أنشأ 299 سوقًا تشير إليه. وبما أنه تعذر الحصول على الأسعار، فعّل البروتوكول آلية “استرداد بدون سعر”، والتي استخدمها المهاجم للحصول على تعويض يعادل تقريبًا ضعف المبلغ. ثم حوّل المهاجم USDC إلى حوالي 1,980 ETH ونقل الأموال إلى محفظة على شبكة Ethereum لم ترسل أي معاملات.
كما قال بادي-أيرثلينغ إن حساب X الرسمي الخاص بـ Injective واصل نشر محتوى تسويقي بعد الهجوم ولم يذكر أن السلسلة قد تم إيقافها. وقالت المنشورة إن Injective جعل كود السلسلة الأساسية خاصًا، لكن تم العثور على الثغرة عبر حزمة تطوير البرامج (SDK) العامة، والتي استثنت القبعات البيضاء والمدققين. تم سد فجوة التمويل على مستوى البروتوكول، لكن تم إجراء الإصلاح دون تصويت حكومي أو شرح علني، ولا يمكن التحقق من ذلك. قام المهاجم بتجميع جميع الأموال في محفظة واحدة ولم ينقلها، بينما يُقال إنه يزن عرض تسوية للقبعات البيضاء. كشف المؤلف عن امتلاكه مركزًا طويلًا في INJ.
