Категории: Новости

Протокол Onyx эксплуатируется во второй раз за 3,8 миллиона долларов из-за известной ошибки

Согласно отчету платформы безопасности блокчейна Peck Shield, 26 сентября протокол децентрализованного финансирования (DeFi) Onyx был взломан на 3,8 миллиона долларов. Эксплойт использовал известную ошибку в кодовой базе Compound Finance v2, и эта ошибка уже использовалась для эксплойта Onyx ранее 1 ноября. В отчете говорится, что уязвимость в контракте о ликвидации NFT также способствовала использованию эксплойта.

В сообщении X от 27 сентября команда Onyx заявила, что основной причиной эксплойта был неисправный контракт NFT.

Согласно отчету Peck Shield, из биржи были выведены 4,1 млн виртуальных долларов США (VUSD), 7,35 млн Onyxcoin (XCN), 0,23 Wrapped Bitcoin (WBTC), стейблкоин Dai (DAI) на сумму 5000 долларов США и стейблкоин Tether (USDT) на сумму 50 000 долларов США. протокол, что в общей сложности составило более 3,8 миллиона долларов убытков.

Источник: Пек Шилд.

Известная уязвимость существует в версии 2 Compound Finance, которая представляет собой кодовую базу, которая часто разветвляется и используется протоколами децентрализованного финансирования. Это привело к эксплойту против Hundred Finance в апреле 2023 года. В ноябре уязвимость была впервые использована против Onyx.

Связанный: Протокол Onyx подвергся атаке подражателя Hundred Finance на сумму 2,1 миллиона долларов

Эту ошибку можно использовать только тогда, когда существует «пустой рынок» или рынок без ликвидности, что обычно происходит только при запуске нового рынка.

Команда Onyx признала наличие эксплойта в X-посте. «Протокол Onyx стал объектом инцидента безопасности, когда злоумышленник воспользовался протоколом для утечки VUSD из протокола», — говорится в сообщении. Однако компания заявила, что известный недостаток не является ее основной причиной. «Основной проблемой был не пустой рынок, а Контракт о ликвидации NFT», — говорилось в ветке.

Пек Шилд согласился, что контракт NFT является «еще одной проблемой, облегчающей взлом». Дефектный контракт позволил злоумышленнику «завысить сумму вознаграждения за самоликвидацию», поскольку он «не проверял должным образом (недоверенный) пользовательский ввод».

Уязвимость контракта Onyx NFT. Источник: Пек Шилд.

Эксплойты DeFi являются распространенным источником потерь для пользователей Web3.27 сентября протокол ликвидных ставок Bedrock потерял более 2 миллионов долларов из-за уязвимости в контракте uniBTC.23 сентября из сети Bankroll Network было слито 230 000 долларов США, когда злоумышленник совершил несколько самостоятельных переводов, воспользовавшись ошибочной функцией «buyFor» для увеличения своей прибыли.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Микростратегические ETF с кредитным плечом превысили $400 млн на фоне разгорающейся «гонки вооружений»

По данным Bloomberg Intelligence, биржевые фонды Microstrategy с кредитным плечом (MSTR) превысили чистые активы на…

4 часа ago

Как платформы метавселенной могут решить эпидемию одиночества

Новые платформы метавселенной Web3 могут решить проблему эпидемии одиночества, которая становится растущей проблемой в эпоху…

5 часов ago

Боливия сообщает о 100-процентном росте торговли виртуальными активами после снятия запрета на биткоин

Центральный банк Боливии сообщил о 100-процентном увеличении среднемесячной торговли виртуальными активами в стране с момента…

5 часов ago

Polkadot (DOT) готов подняться выше 12 долларов — настало ли время покупать?

После долгой шестимесячной фазы коррекции Polkadot (DOT) снова вызывает интерес;Некоторые аналитики считают, что токен может…

5 часов ago

Переход OpenAI к коммерческой деятельности: действительно ли это «незаконно»?

25 сентября агентство Reuters сообщило, что разработчик ChatGPT OpenAI работает над планом реструктуризации своего основного…

6 часов ago

MiCA угрожает исходом криптовалютных компаний на Ближний Восток: эксперт по регулированию

Будущая нормативная база в сфере криптовалют в Европе может сократить количество фирм Web3 в регионе…

6 часов ago