Ця атака сталася о 3:42 31 серпня. Зловмисник скористався можливістю без дозволу створювати ринки бінарних опціонів під заставу страхового фонду і запустив схему 299 разів поспіль; стартовий капітал у 9110 USDT він переказав через міст Peggy.
У підсумку було виведено близько 4,88 млн доларів США — кошти одразу конвертували в 1979,81 ETH трьома траншами. Через міксери чи біржі гроші не проходили; вони досі лежать на одному адресі.
Поки мережа ще працювала, невідомий гаманець, який до цього спав майже 18 днів, надіслав повідомлення обом адресам зловмисника з пропозицією обговорити «бонус» і зв’язатися в Telegram. Надіслувач заздалегідь знав обидва адреси зловмисника, але ніяк не підтвердив зв’язок із самим Injective, тож вважати це офіційною пропозицією протоколу не можна — це могла бути й спроба перехопити кошти.
Скільки всього втратили користувачі через 299 виведених страхових фондів, поки не розкрито; очікуємо офіційних даних від Injective.