Согласно сообщению пользователя X Пэди-землянин, Injective приостановила работу примерно на четыре часа 1 сентября после того, как была использована уязвимость в бинарных опционах. Согласно PANews, злоумышленник использовал устаревший, но всё ещё зарегистрированный оракул под названием Frontrunner, чтобы похитить около 4,9 млн долларов.
Пэди-землянин заявил, что источник данных оракула уже был очищен, но злоумышленник создал 299 рынков, указывающих на него. Поскольку цены получить не удалось, протокол запустил механизм «возврата без цены», который злоумышленник использовал, чтобы получить примерно двойную компенсацию. Затем злоумышленник конвертировал USDC в примерно 1 980 ETH и перевёл средства на кошелёк Ethereum, который не отправлял никаких транзакций.
Пэдди-землянин также сказал, что официальный аккаунт Injective в X продолжал публиковать маркетинговый контент после атаки и не упоминал, что цепочка была приостановлена. В сообщении говорилось, что Injective сделала основной код своей цепочки приватным, однако уязвимость была обнаружена через публичный SDK, который исключал белых хакеров и аудиторов. Пробел в финансировании на уровне протокола был восполнен, но исправление было сделано без голосования по управлению и без публичного объяснения, и это невозможно проверить. Злоумышленник консолидировал все средства в одном кошельке и не переводил их, при этом, как сообщается, оценивает предложение о расчетах с белыми хакерами. Автор раскрыл, что занимает длинную позицию по INJ.
