شبکه اینجکتیو برای مهار هک ۵ میلیون دلاری ۴ ساعت متوقف شد
شبکه لایه ۱ اینجکتیو (Injective) پس از شناسایی یک حادثه امنیتی، برای حدود ۴ ساعت از تولید بلاک بازماند. برآورد پژوهشگران نشان میدهد مهاجم در جریان این حمله حدود ۴.۹ میلیون دلار دارایی را به شبکه اتریوم منتقل کرده است.
با این حال، بنیاد اینجکتیو اعلام کرد که این رخداد در قالب یک ارتقای اضطراری مدیریت شده و توکن INJ و داراییهای استیکشده کاربران در معرض خطر قرار نگرفتهاند. این توضیح با تردید برخی پژوهشگران آنچین روبهرو شد؛ آنها معتقدند توقف چندساعته تولید بلاک و اعمال اصلاحیه در کد اصلی شبکه، نشان میدهد حادثه فراتر از یک ارتقای معمولی بوده است.
بررسیهای فنی نشان میدهد مهاجم از آسیبپذیری مرتبط با ماژولهای بومی صرافی و بیمه اینجکتیو سوءاستفاده کرده است. پس از شناسایی حمله، تیم توسعهدهنده یک نسخه اضطراری منتشر کرد و برخی پلتفرمها از جمله کوینبیس نیز انتقالهای مرتبط با این شبکه را بهطور موقت محدود کردند. ارثلینگ پدی (Earthling Paddy)، پژوهشگر آنچین، اعلام کرده است که واکنش سریع تیم اینجکتیو مانع از گسترش بیشتر خسارت شد، اما وجود اصلاحیه در کد اصلی شبکه نشان میدهد آسیبپذیری در سطح پروتکل بوده است.
واکنش رسمی مدیرعامل و ابهامات باقیمانده
اریک چن (Eric Chen)، مدیرعامل اینجکتیو، در واکنش به این حادثه اعلام کرد که کاربران این شبکه تحت تأثیر قرار نگرفتهاند و تیم پروژه در حال کمک به روند بازیابی است. او همچنین تأکید کرد که این حادثه پیش از آنکه خسارت بیشتری ایجاد کند، مهار شده است.
با این حال، هنوز گزارش کامل پس از حادثه منتشر نشده و سرنوشت نهایی داراییهای منتقلشده مشخص نیست. بر اساس دادههای فعلی، حدود ۴.۹ میلیون دلار با کیف پول مرتبط با مهاجم ارتباط دارد و هنوز روشن نیست چه میزان از این داراییها بازیابی شده یا آیا خسارتی از سوی بنیاد اینجکتیو جبران خواهد شد.

