arrow back

Injective зупинив блоки на 4 години через можливий злом

01 вер 2026

Injective зупинив блоки на 4 години через можливий злом

Injective 31 серпня 2026 року не обробляв блоки 3 години 42 хвилини, а ймовірний збиток від атаки сягнув $4,9 млн. Це вдарило по трейдерах і тим, хто працює з binary options. Інцидент стався на блоці 181,027,006.

За даними ончейн-дослідників, зловмисник міг використати помилку в логіці страхових фондів і market_id, щоб вивести більше, ніж вніс. Пізніше, 1 вересня, проєкт назвав подію «прискореним мережевим оновленням» після експлойта в обмеженій кількості застосунків із binary options. Саме ця пауза й підняла головне питання: що зламалося насправді?

Що саме сталося з Injective?

Проблема почалася з ринку binary options. Саме там, за версією дослідників, атакувальник створив схему з кількома субакаунтами і відкривав та закривав довгі й короткі позиції.

Так він змушував протокол рахувати більші виплати, ніж реально було в системі. Це вже не дрібна помилка. Це пряма фінансова діра.

Ключова слабкість, як описано у звітах, була в тому, що параметри ринку зливалися без розділювачів. Через це різні набори даних могли отримати однаковий market_id. Далі система плутала активи. Наприклад, USDC могли помилково пов’язати зі страховим фондом в INJ.

У одному з наведених прикладів внесли близько 44 099 USDC, а вивели 62 667 USDC. Різниця склала приблизно 18 568 USDC. За іншими оцінками, загальний збиток коливався між $4,6 млн і $4,9 млн. У дослідженні Gate US також згадано 299 короткоживучих instant binary options markets за 19 годин. Це вже схоже не на випадковість, а на чітко вибудувану схему.

Чому це важливо для користувачів мережі?

Тому що зупинка на 3 години 42 хвилини означає не лише паузу в обробці блоків. Це ще й ризик для тих, хто чекає на перекази, арбітраж чи закриття позицій. Коли мережа стоїть на блоці 181,027,006, час у крипті рахується дуже дорого.

Є й важливий нюанс. Дослідник Rarma, на якого посилається CryptoDnes, писав, що rollback не відбувся. Після паузи мережа перейшла з блоку 181,027,006 одразу до 181,027,007. Тобто підтверджені транзакції не відкотили.

Для користувача це означає просту річ: навіть коротка технічна зупинка не завжди рятує від наслідків уже зробленої атаки. І ще момент, тиша команди тільки підлила олії у вогонь.

Реакція ринку

Публічної реакції від команди спочатку не було. Але пізніше Injective заявив, що консенсус, INJ, стейкінг і кошти користувачів не постраждали, а вектор атаки вже contained and patched. У таких історіях ринок дивиться не тільки на сам експлойт, а й на те, чи зачепив він базовий шар мережі.

«Консенсус, INJ, стейкінг і користувацькі кошти не були скомпрометовані», заявив Injective у своїй пізнішій позиції.

Ще один орієнтир для масштабу. За даними CoinMarketCap, капіталізація INJ становила близько $485,19 млн, а добовий обсяг торгів був близько $74,46 млн. Тобто збиток у $4,9 млн дорівнює приблизно 1,01% цієї капіталізації.

Це небагато для всієї мережі. Але для окремого застосунку це дуже відчутно.

  • Зупинка мережі тривала 3 години 42 хвилини.

  • Інцидент стався на блоці 181,027,006.

  • Оцінка збитку дійшла до $4,9 млн.

  • Один із прикладів показав вивід 62 667 USDC після внеску 44 099 USDC.

  • За даними Gate US, атака охопила 299 short-lived binary options markets за 19 годин.

  • Пізніше Injective сказав, що базова мережа не постраждала.

Що це означає для інвесторів?

Для власників INJ головний висновок простий: не кожен експлойт б’є по всій мережі однаково. Тут проблема схожа на збій у конкретному додатку, а не на крах самого ланцюга. Але ринок усе одно карає довіру.

Особливо коли мережа стоїть майже 4 години. Є й ширший урок для всього сегмента DeFi.

Якщо механіка ринку з market_id і страховими фондами побудована неакуратно, зловмисник шукає не хакерську магію, а звичайну помилку в розрахунках. Це старий сценарій. Саме тому користувачам важливо дивитися не лише на токен, а й на те, як працює конкретний продукт поверх нього.

Для тих, хто тримає інжектівські активи або торгує на пов’язаних платформах, практичний висновок один: після таких інцидентів варто стежити за офіційними оновленнями та станом виводів. Якщо вам треба швидко продати Bitcoin на Monobank, робіть це через сервіс із зрозумілим статусом операцій.

Часті запитання

Скільки тривав збій Injective?

За даними джерела, мережа не обробляла блоки 3 години 42 хвилини. Зупинка сталася на блоці 181,027,006. Пізніше сторонні сервіси фіксували повне відновлення вже 1 вересня.

Чи постраждали кошти користувачів і стейкінг?

Injective заявив, що консенсус, INJ, стейкінг і користувацькі кошти не були скомпрометовані. Йшлося про обмежену кількість застосунків із binary options. Тобто проблема була в окремому векторі атаки, а не в усьому ланцюгу.

Який був масштаб збитку?

Оцінки коливалися від $4,6 млн до $4,9 млн. Пізніше дослідник Paddy-earthling повідомив про близько $4,9 млн і конвертацію викрадених USDC у приблизно 1 980 ETH. Це вже досить чіткий сигнал про серйозність атаки.

Історія Injective нагадує просту річ: навіть сильна мережа може спіткнутися на одному додатку. А користувачам краще дивитися не лише на токен, а й на стан інфраструктури навколо нього.

Даний матеріал не є фінансовою рекомендацією. Торгівля криптовалютами пов'язана з ризиками. Частину тексту підготовлено з використанням штучного інтелекту на основі відкритих джерел та перевірено редакцією.