Инъектив (Injective), блокчейн уровня 1, созданный для децентрализованных финансов (DeFi), был вынужден приостановить работу сети примерно на четыре часа после взлома, нацеленного на его протокол бинарных опционов. Инцидент привел к оценочным потерям в размере 4,9 миллиона долларов.

Впервые раскрыто в X пользователем Paddy-earthling; нарушение безопасности выявило критические недочеты в управлении оракулами, механике аварийного переключения и управлении протоколом после инцидента.

Механика атаки: призрачные оракулы и пограничные случаи

В основе эксплойта лежало отключенное, но все еще зарегистрированное оракульное информационное поле, а не уязвимость в криптографии или в базовых механизмах консенсуса.

Использование «зомби»-оракула:

Злоумышленник обнаружил устаревший ценовой оракул в Injective по имени Frontrunner. Хотя лежащие в его основе источники данных давно были очищены, лента оставалась зарегистрированной в реестре цепочки.

Создание для массового рынка:

Используя механизм создания рынков в протоколе без разрешений, злоумышленник создал 299 рынков бинарных опционов, сопоставленных специально с этим «мертвым» оракульным фидом.

Запуск механизма возврата:

Поскольку оракул Frontrunner больше не мог получать актуальные данные, протокол бинарных опционов не смог разрешить цены расчёта. Это вызвало встроенный механизм резервного варианта «возврат без цены».

Умножение выплат:

Логическая ошибка в процедуре возврата позволила злоумышленнику использовать переходы состояния во время расчётов. Вместо получения стандартного возврата 1:1 по заблокированному капиталу злоумышленник извлёк примерно 2x ожидаемой выплаты на 299 синтетических рынках.

Движение средств и ончейн-след

После эксплуатации злоумышленник конвертировал похищенные резервы USDC примерно в 1 980 ETH (что оценивается примерно в 4,9 млн долларов).

Адрес назначения:

Переведённые по мосту средства были отправлены на Ethereum-кошелёк, который на момент отчётности оставался полностью неактивным.

Текущий статус:

Никаких исходящих транзакций, маршрутизации через тумблеры или сервисов миксинга (таких как Tornado Cash) с адреса получателя не инициировалось. Сообщается, что злоумышленник оценивает коммуникации по урегулированию в рамках white-hat.

Вопросы реагирования на протокол и прозрачности

Хотя техническая причина взлома была быстро устранена, действия команды при разборе инцидента вызвали пристальное внимание со стороны исследователей безопасности и членов сообщества.

Молчание в PR vs. фактическое простои в работе:

В течение примерно 4 часов остановки сети официальные соцсети Injective продолжали публиковать запланированный промо- и маркетинговый контент, не обращаясь публично к факту остановки.

Ограничения видимости кода:

Пэдди-землянин отметил, что, хотя исходный код основной цепочки Injective ранее был переведён в режим приватности, уязвимость была обнаружена при анализе общедоступного SDK. Критики утверждают, что сохранение основных контрактов в тайне снижает мотивацию независимых специалистов по безопасности и охотников за багами с белыми шляпами, при этом не мешает продвинутым злоумышленникам выявлять уязвимости на уровне поверхностных дефектов в SDK.

Обход управления:

Хотя дефицит ликвидности на уровне протокола был быстро покрыт, исправление и hot-patch были выполнены напрямую основными контрибьюторами без голосования по ончейн-управлению или официального публичного постмортема на момент восстановления сети. #Injective🔥 #injective #CryptoSecurity #CryptoNewss #BinanceSquare

$INJ $ETH

четыре ключевых вывода по эксплуатации бинарных опционов Injective:

  1. Риск «зомби»-реестра: деактивированный источник данных — это не выведенный из эксплуатации оракул. Если фид продолжает быть зарегистрированным on-chain, инструменты для создания рынков без разрешений будут считать его валидной инфраструктурой, поэтому очистка реестра столь же критична, как и поддержание активного кода.

  2. Асимметричный риск в механизмах безопасности: резервные процедуры вроде «возвратов без цены» предназначены для защиты капитала, но логические ошибки в их выполнении могут превратить страховочные механизмы в инструменты для эксплуатации. Ошибка в протоколе должна по умолчанию сохранять капитал и никогда не приводить к двойным выплатам.

  3. Ограничения закрытых репозиториев: скрытие кода основной цепочки даёт лишь минимальную защиту, когда публично доступные SDK всё ещё отображают системные крайние сценарии. Сокрытие ограничивает независимых исследователей безопасности, при этом мало что мешает целенаправленным злоумышленникам.

  4. Согласование PR с реальностью кризиса: остановка блокчейна на четыре часа при сохранении обычных промо-активностей в соцсетях создаёт серьёзный разрыв в прозрачности. На событиях в сфере Web3 оперативное молчание наносит доверие к протоколу сильнее, чем сам по себе фактический ущерб от потери капитала.