风险提示:理性看待区块链,提高风险意识!
Onyx协议再次通过汇率漏洞被黑客攻击,价值380万美元
首页 > 业界 > 区块链 2024-09-27 03:27
摘要
Onyx协议自2023年11月3日以来首次遭到黑客攻击。黑客利用低流动性池的漏洞,以最低限度的抵押品提取加密货币 。
币界网报道:

Onyx借贷平台已被利用380万美元。安全审计中心Hacken分析了平台上的异常活动,并估计了攻击的性质 ;

Onyx Protocol受到漏洞攻击,损失380万美元。攻击是通过一个自定义生成的恶意合约实现的,该合约在调用Onyx前几分钟部署。黑客设法耗尽了该协议的原生稳定币Virtual USD(VUSD)。这是自2023年11月3日以来Onyx的第二次黑客攻击,当时TVL该项目也崩溃了。该漏洞导致了更多的社交媒体攻击,虚假链接声称可以保护资产。最好的方法是只与Onyx Protocol的官方社交媒体互动 ;

Onyx宣布VUSD本身不受影响,将继续运行。然而,尽管有额外的抵押品,但这一漏洞最终破坏了稳定币的挂钩。VUSD跌至0.39美元的低点,并没有立即恢复到1美元的名义水平 ;

VUSD lost its $1 peg and has not recovered as of September 26, 2024.
虚拟美元(VUSD)在漏洞利用后失去了1美元的挂钩,尽管有抵押品,但没有恢复。|来源:Coinmarketcap

虽然黑客设法提取的最终金额很小,但协议的损失可能更大。VUSD代币的标称流通供应量高于5100万美元,但其目前的市值为1900万美元 ;

缟玛瑙面临汇率的精确利用

Onyx漏洞利用的原因之一是低流动性池的可用性。Hacken的分析估计,该漏洞是由于汇率计算错误造成的,当时一些货币对的流动性较低。黑客准备了一份智能合约,将WETH兑换为Onyx ETH(oETH) ;

从Balancer的2000 WETH贷款开始,黑客转移了几个加密资产。与此同时,恶意合约向Onyx发送了一系列低价值ETH交易的垃圾邮件。交换和池转移的结果使黑客获得了380万VUSD,名义价值380万美元 ;

最终交易成功提取了300K VUSD,并使用CoW协议分割交易将其兑换为ETH。这些交易造成了一些滑点,VUSD价格低于1美元的名义价格,因此其中一笔交易是19.1万美元

Onyx的其他资产也受到了影响

对Onyx矿池的一系列袭击影响了几处资产。Peckfield确定了410万VUSD、735万Onyxcoin(XCN)、5千DAI、0.23 WBTC、5万USDT的转账。所有的转账都发生在一笔交易中,由恶意智能合约执行 ;

黑客还拿走了多个代币:WETH、XCN、DAI、WBTC和USDT来源:以太网扫描

Onyx是一个Compound V2硬分叉,带有协议的所有缺陷。Onyx本身也曾遭受过类似的黑客攻击,利用价值计算和非流动性货币对的汇率 ;

Sonne协议5月,由于Compound V2上的已知缺陷,该漏洞再次被利用,影响了所有分叉项目,尚未得到修复。每当该协议启动新的、无资金支持的市场时,就会发现这一缺陷。在动态DeFi空间中引入新的对使问题成倍增加,导致了几次黑客攻击 ;

由于计算错误,黑客可以调用协议的智能合约,并获得更大的贷款,以换取微不足道的抵押品 ;

当前的Onyx攻击具有与Sonne协议黑客类似的结构,再次以最低的抵押品撤回大量代币。一连串的56笔垃圾邮件交易削弱了Onyx的汇率,再次允许黑客提取所有资金以换取小额抵押品 ;

到目前为止,还没有NFT受到影响。Onyx Protocol托管无聊猿(BAYC)和变异猿(MAYC)NFT,年被动收入高达37%。PeckShield还检测到该项目的一个缺陷NFT合同,尽管这并没有导致额外的漏洞。

这次袭击可能是流氓员工所为

即使与单个钱包攻击相比,Onyx协议攻击也相对较小。对VUSD和其他资产价值的影响可能更大。但这次攻击可能会暴露出加密项目面临的另一个严重威胁——流氓员工 ;

Onyx协议漏洞可能是由于朝鲜黑客冒充项目开发人员。研究人员声称,他们已经联系了Onyx团队,并提供了与DRPK黑客有联系的潜在证据 ;

另一方面,Compound V2漏洞是众所周知的,可能不需要内幕知识来利用 ;


Hristina Vasileva的加密货币报道

发表评论
发表评论
暂无评论
    相关阅读
    狗狗币显示出强劲的突破迹象,但网络活动是关键。
    区块链
    2024-09-27 06:07:56
    WazirX黑客的主钱包里只剩下600万美元,其中大部分资金被分散和混合,使其更难追踪。
    区块链
    2024-09-27 05:07:10
    支持加密货币的市长埃里克·亚当斯(Eric Adams)在2021年的市长竞选中面临严重指控,被指控骗取纽约市纳税人1000万美元。 
    区块链
    2024-09-27 04:30:48
    宏观研究主管Julien Bittel预测,以太坊的价格仍有可能飙升,该资产的价格可能会达到20000美元。
    区块链
    2024-09-27 04:00:17
    AAVE飙升至153.98美元阻力位上方,势头看涨;交易员们关注200美元及以上。它能达到261美元吗?
    区块链
    2024-09-27 03:20:56
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    60,963.61 USDT
    ¥435,103.38
    -2.72%
    ETH以太坊
    3,368.69 USDT
    ¥24,042.67
    -0.3%
    BNB币安币
    570.68 USDT
    ¥4,073.00
    -0.28%
    USDT泰达币
    1.02 USDT
    ¥7.25
    -0.19%
    SOL
    135.96 USDT
    ¥970.36
    +7.66%
    USDC
    1.00 USDT
    ¥7.15
    -0.01%
    TON
    7.59 USDT
    ¥54.14
    +4.55%
    XRP瑞波币
    0.47720 USDT
    ¥3.41
    +0.48%
    DOGE狗狗币
    0.12210 USDT
    ¥0.87140
    +2.43%
    ADA艾达币
    0.39050 USDT
    ¥2.79
    +3.88%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    比特币
    64827.45 USDT
    ¥454,518.22
    +2.59%
    Shiba Inu
    1.835E-5 USDT
    ¥0.00
    +20.09%
    Celo
    0.6295 USDT
    ¥4.41
    -4.94%
    Conflux
    0.1692 USDT
    ¥1.19
    +7.7%
    dYdX
    1.0453 USDT
    ¥7.33
    +4.11%
    Fantom
    0.6818 USDT
    ¥4.78
    +4.35%
    Filecoin
    4.0622 USDT
    ¥28.48
    +3.06%
    Radio Caca
    0.00020265 USDT
    ¥0.00
    -3.91%
    NEAR Protocol
    5.5459 USDT
    ¥38.88
    +7.53%
    狗狗币
    0.117 USDT
    ¥0.82
    +7.64%
    字节元
    0.016727 USDT
    ¥0.12
    +2.25%
    币安币
    592.23 USDT
    ¥4,152.24
    +1.07%
    最新快讯
    更多
    币界网实时行情早报:NEAR价格跌破5.544美元/枚,日内跌-3.55%
    2024-09-27 07:17:40
    币界网实时行情早报:ETH以太坊价格跌破2622.63美元/枚,日内跌-1.00%
    2024-09-27 07:17:39
    OpenAI重组计划曝光,奥尔特曼财富有望借此飙升十倍
    2024-09-27 07:14:03
    币界网实时行情早报:ARB价格跌破0.6153美元/枚,日内跌-3.53%
    2024-09-27 07:10:05
    美联储理事库克:完全支持美联储在9月份降息50个基点的决定
    2024-09-27 07:10:03
    谷歌CEO皮查伊:将在南卡罗来纳州投资33亿美元,建设两个新的数据中心
    2024-09-27 07:05:03
    昨日BITB净流入5040万美元
    2024-09-27 07:02:48