BTCVN4 имеет не очень хорошие предчувствия.
31/8 в Injective произошел эксплойт, причинивший ущерб примерно на 4,9 млн долларов. Сначала инцидент описывали как атаку, нацеленную на несколько приложений Binary Options в экосистеме.
Однако аналитический отчет от 3/9 поднимает более серьезную проблему:
👉 Уязвимость, возможно, уже взаимодействовала с нативными/внутренними модулями самого Injective, а не только находилась в одном внешнем приложении Binary Options.
И именно это держателям INJ важно иметь в виду особенно пристально.
1. Collision market-ID: отправная точка эксплойта
Согласно on-chain анализу, атакующий эксплуатировал ошибку, связанную с тем, как Injective создает market ID.
Market ID формируется из множества полей данных, таких как:
• Тип оракула
• Тикер
• Denomination котировки
• Символ оракула
• Поставщик оракула
Проблема в том, что эти поля объединяются так, без достаточно четкого механизма разделения/ограничения длины.
Теоретически это может создать следующую ситуацию:
Два разных конфигурационных параметра рынка → формируют один и тот же market ID.
Атакующий воспользовался этой возможностью, чтобы создать Binary Options рынки со специальной структурой, а затем взаимодействовал с логикой settlement/refund.
Согласно сообщениям, атакующий создал около 299 рынков в течение 19 часов и в итоге вывел примерно 4,9 млн USD.
2. Но главный вопрос: где именно находится ошибка?
Вот что заслуживает внимания.
Injective подтвердил, что:
• Consensus не был скомпрометирован
• Native INJ не был затронут
• Staked INJ все еще в безопасности
• Инцидент затронул только некоторые приложения, использующие Binary Options
Для держателей INJ это хорошая новость.
Но некоторые независимые разборы считают, что история сложнее.
По мнению исследователя Earthling Paddy, exploit связан с native exchange и insurance модулями Injective.
Иными словами:
Binary Options может быть «дверью», через которую атакующий входит, однако эксплуатируемая логика находится глубже — в модулях протокола.
Это крайне важное различие.
Если ошибка находится только в одном независимом smart contract/application → охват рисков относительно узкий.
Но если приложение может активировать неверную логику внутри native protocol modules, то проблема становится:
Атака на уровне приложения — но поверхность атаки лежит на уровне протокола.
🔴 3. Самое заметное доказательство: emergency patch исправляет CORE-логику
Одна из деталей, которая сильнее всего привлекла внимание BTCVN4, — это срочное обновление:
v1.20.3-safeharbor.1
Этот релиз был развернут в Injective mainnet во время обработки инцидента.
Согласно аналитическим отчетам, patch внес изменения, которые выглядят заметными, например:
✅ Дополнительная проверка denomination для страхового фонда.
✅ Отключение settlement Binary Options на mainnet.
Примечательно, что эти изменения находятся в коде core blockchain.
Поэтому возникает закономерный вопрос:
Если проблема полностью находится в одном внешнем приложении Binary Options, то почему emergency patch должен исправлять логику на уровне протокола/core?
Это еще не доказательство, чтобы сделать вывод, что consensus Injective или native INJ были скомпрометированы.
Но это достаточно сильный сигнал, чтобы не сводить инцидент к простой формулировке «взломали внешнее приложение».
4. Действительно ли сеть «halt» остановилась или это был лишь emergency upgrade?
Это тоже пункт, вокруг которого идут споры.
Injective описывает событие как ускоренное обновление сети и одновременно заявляет, что блокчейн и consensus остаются в безопасности.
Однако данные on-chain, которые некоторые исследователи проанализировали, показывают, что примерно 3 часа 42 минуты не появлялись новые блоки, пока валидаторы развертывали срочное обновление.
Некоторые валидаторы даже получили jail из‑за того, что не успели завершить upgrade в требуемые сроки.
Таким образом, с технической точки зрения, различие есть между:
«consensus был скомпрометирован» и «производство блоков было приостановлено для развертывания emergency patch».
Эти два утверждения не одно и то же.
На данный момент данные поддерживают мнение, что у атакующего не было контроля над consensus, но сеть пережила заметное прерывание в процессе реагирования на инцидент.
5. Что мы ЗНАЛИ?
На данный момент есть несколько относительно ясных моментов:
1️⃣ Около 4,9 млн USD было выжато через exploit.
2️⃣ Атакующий использовал collision market-ID в логике settlement Binary Options.
3️⃣ Около 1.980 ETH, как считается, были переведены в Ethereum и все еще находятся по связанным с инцидентом адресам согласно опубликованным отчетам.
4️⃣ Injective развернул emergency release v1.20.3-safeharbor.1.
5️⃣ Settlement Binary Options было отключено на mainnet.
6️⃣ Логика страхового фонда дополнительно проверяет denomination.
7️⃣ Injective подтвердил, что consensus, native INJ и стейканные активы не были скомпрометированы.
Эти моменты показывают, что эксплойт был довольно быстро локализован, а ущерб не перерос в атаку на слой consensus.
6. Но что ПО‑ПРЕЖНЕМУ не выяснено?
Именно эту часть BTCVN4 считает тем, за чем держателям INJ нужно следить особенно внимательно.
❓ Каков точный attack path?
❓ С какими модулями collision market-ID взаимодействовал?
❓ Почему ошибка, начавшаяся с Binary Options, требует исправления логики в core protocol?
❓ Каков окончательный общий ущерб?
❓ Кто на самом деле понесет shortfall примерно в 4,9 млн USD?
❓ Вернут ли деньги, которые были выведены через exploit?
❓ Есть ли другие варианты той же классовой уязвимости?
❓ Есть ли другие native модули, которые используют аналогичную логику market-ID и тоже требуют аудита?
И самое важное:
Injective проверил весь attack surface native модулей или просто заблокировал вектор Binary Options?
Полный технический post-mortem будет крайне важен, чтобы ответить на эти вопросы.
Текущие отчеты говорят, что Injective пока не опубликовал полностью технический post-mortem, который описывает весь execution path и распределение ущерба.
7. Так как же держателям INJ понимать этот инцидент?
По-моему, пока не стоит делать вывод, что Injective был «core compromise».
Поскольку пока нет доказательств, что:
Consensus контролировался атакующим.
Native INJ был незаконно наминчен.
Staked INJ украден.
Набор валидаторов был захвачен атакующим.
Но одновременно не стоит недооценивать сам инцидент.
Потому что если в пост-мортем подтвердятся отчет о collision market-ID и взаимодействие с core-module, то сама суть произошедшего будет гораздо серьезнее, чем ошибка в смарт‑контракте Binary Options.
Это покажет:
Приложение может активировать опасную логику, находящуюся в native protocol modules.
Это вопрос архитектуры безопасности протокола, а не просто ошибка одного dApp.
ВЗГЛЯД BTCVN4
Я считаю, что сейчас нужно разделить два слоя информации:
Этаж 1 — Хорошие новости:
Injective локализовал инцидент с эксплойтом, по имеющейся информации consensus не был скомпрометирован, native INJ и staking все еще защищены.
Этаж 2 — Риски, за которыми нужно следить:
Если collision market-ID действительно берет начало в или может повлиять на native exchange/insurance модули, то нам нужно знать, насколько велика эта классовая уязвимость по охвату.
Именно это определяет уровень долгосрочного риска для INJ.
Поэтому, на мой взгляд:
👉 Не сеяйте FUD о том, что INJ был «сломлен».
Но также:
👉 Не торопитесь делать вывод «это всего лишь Binary Options, значит не имеет отношения к протоколу».
Эти два крайних сценария одинаково неверны.
Самое ожидаемое сейчас — это не успокаивающий твит про рынок.
А:
ПОЛНЫЙ ТЕХНИЧЕСКИЙ POST-MORTEM.
Если пост-мортем подтвердит, что уязвимость затрагивает только Binary Options, а связанные модули были полностью проаудированы → риски существенно снизятся.
И наоборот: если будет обнаружено, что collision market-ID или аналогичная логика существует в нескольких других native модулях → вот тогда это может стать большой проблемой для долгосрочного тезиса INJ.
В ближайшие дни держателям INJ особенно важно следить за 4 вещами:
Официальный technical post-mortem.
Были ли выявлены дополнительные уязвимости в native exchange/insurance модулях?
Можно ли вернуть сумму ~4,9 млн USD или она все еще находится в кошельке атакующего.
Валидаторы, биржа и экосистема Injective полностью ли вернулись к нормальной работе?
Это еще не время паниковать. Но точно время повысить уровень бдительности.
BTCVN4 желает удачи



