약 490만 달러 도난, Injective 이진 옵션 취약점 의심으로 약 4시간 중단
2026-09-01 00:55
Odaily星球日报讯 Paddy-earthling 모니터링에 따르면, Injective가 이진 옵션 취약점으로 인해 약 4시간 동안 운영을 중단한 것으로 의심됩니다. 공격자는 비활성화되었으나 여전히 등록된 오라클 Frontrunner를 이용해 약 490만 달러를 탈취했습니다. 해당 오라클의 데이터 소스는 이미 비워져 있었으며, 공격자는 299개의 마켓을 생성해 이를 해당 오라클에 연결했습니다. 가격을 가져올 수 없게 되자 '가격 없음 환불' 메커니즘이 트리거됐고, 이후 해당 메커니즘의 취약점을 악용해 약 2배의 배상을 받아냈으며, USDC를 약 1,980 ETH(약 490만 달러 상당)로 교환했습니다. 현재 해당 자산은 거래 기록이 없는 이더리움 지갑에 보관되어 있습니다. Paddy-earthling은 공격 발생 이후 Injective 공식 계정이 체인 중단 사실을 언급하지 않고 평소와 같이 마케팅 콘텐츠를 게시했다고 지적했습니다.
