Puntos clave de la noticia:
- Injective detuvo la producción de bloques durante casi cuatro horas tras detectarse un exploit que comprometió módulos nativos del protocolo.
- Los investigadores on-chain estiman que alrededor de $4,9M fueron transferidos a Ethereum durante el ataque y permanecen en la wallet vinculada al agresor.
- La fundación no publicó un postmortem técnico completo y no aclaró quién absorbió las pérdidas ni cómo se repuso el fondo del ecosistema.
Injective, la blockchain de capa 1, no produjo nuevos bloques durante casi cuatro horas mientras sus validadores implementaban un parche de emergencia en respuesta a un exploit que investigadores on-chain rastrearon hasta módulos nativos del protocolo.
La fundación calificó el evento como una «actualización acelerada» y no como una detención, y afirmó que el consenso de la red, el token nativo INJ y los activos en staking nunca estuvieron comprometidos.
OFFICIAL STATEMENT FROM INJECTIVE
Yesterday, Injective contributors coordinated an accelerated network upgrade that took longer than initially expected to complete across all validators and ecosystem infrastructure.
The Injective blockchain and INJ remained secure throughout…
— Injective 🥷 (@injective) September 1, 2026
El registro on-chain muestra que la producción de bloques se detuvo tras el bloque 181027005, registrado a las 16:09:59 UTC. El investigador conocido como Earthling Paddy señaló que un bloque anterior a la interrupción tardó aproximadamente 37 minutos en procesarse.
El proveedor de infraestructura QuickNode también reportó la altura de bloque estancada durante el incidente. Algunos validadores fueron temporalmente inhabilitados por no cumplir con la ventana requerida de actualización, mientras que exchanges como Coinbase y Coins.ph restringieron las transferencias de forma transitoria.
Good to finally see an official statement from @injective — and genuinely good news in it: the exploit is contained and patched, consensus was never compromised, and staked INJ was never at risk. Credit for that.
A few points of precision, though, because I've been documenting…
— Paddy-earthling (@ErthlingPaddy) September 1, 2026
¿Está Mintiendo Injective?
Paddy cuestionó la caracterización oficial del exploit como un problema aislado en aplicaciones del ecosistema. Según su análisis, el ataque utilizó mensajes provenientes de los módulos nativos de exchange y de seguros de la propia cadena. El parche de emergencia v1.20.3-safeharbor.1 modificó el código central del protocolo incorporando una verificación de denominación en el fondo de seguros y deshabilitando la liquidación de opciones binarias en la mainnet, lo que ubicaría la lógica dentro de un módulo del protocolo y no exclusivamente en código de aplicaciones externas.
Los investigadores estiman que aproximadamente $4,9 millones fueron transferidos a Ethereum durante el exploit. Paddy indicó que esos fondos siguen en la wallet vinculada al atacante y no registran operaciones hasta ahora. Injective no divulgó el monto total robado, no identificó qué parte absorbió el faltante y no explicó cómo se repuso un fondo del ecosistema que apareció reconstituido tras el incidente.
Sin Postmortem y sin Respuestas Claras
Eric Chen, CEO de Injective, declaró que los usuarios de la red no resultaron afectados y que la fundación colaboró en la recuperación. La ausencia de un postmortem técnico completo deja sin respuesta preguntas centrales sobre el alcance real del daño y la transparencia del proceso de respuesta.





