Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Giao thức DeFi Onyx bị tấn công với số tiền 3,2 triệu đô la, đánh dấu cuộc tấn công thứ hai trong vòng một năm

Giao thức DeFi Onyx bị tấn công với số tiền 3,2 triệu đô la, đánh dấu cuộc tấn công thứ hai trong vòng một năm

Xem bài gốc
The BlockThe Block2024/09/27 16:07
Theo:The Block

Tóm tắt nhanh Giao thức DeFi Onyx đã bị tấn công với số tiền 3,2 triệu đô la vào thứ Năm, theo báo cáo từ một số công ty bảo mật. Vào tháng 10 năm ngoái, Onyx đã chịu một cuộc tấn công trị giá 2,1 triệu đô la khai thác lỗ hổng làm tròn số nguyên và một cuộc tấn công vay nhanh.

Onyx, một nhánh của giao thức cho vay DeFi Compound Finance, đã bị tấn công với số tiền 3,2 triệu đô la vào thứ Năm, đánh dấu lần thứ hai hợp đồng thông minh của giao thức này bị khai thác trong năm qua. 

Theo công ty bảo mật Fuzzland, một hợp đồng độc hại đã được triển khai lên Onyx vào lúc 11:57 sáng, khoảng năm phút trước khi cuộc tấn công xảy ra. Các công ty bảo mật đối thủ PeckShield và Cyvers cũng đã nhận thấy các giao dịch đáng ngờ trên OnyxDAO, trước khi vụ hack xảy ra. 

Cyvers lưu ý rằng phần lớn thiệt hại là ở VUSD, một stablecoin được định giá bằng đô la Mỹ. Kẻ tấn công bị nghi ngờ cũng nắm giữ 521 ETH trị giá khoảng 1,36 triệu đô la và, theo Cyvers, đã do dự trong việc hoán đổi các tài sản bị đánh cắp. 

Theo PeckShield, người ước tính thiệt hại gần 3,8 triệu đô la, kẻ tấn công đã khai thác một lỗi đã biết trong mã nguồn Compound V2 được phân nhánh và có thể rút VUSD, DAI và các stablecoin tether, cùng với các loại tiền điện tử khác. 

“Một vấn đề khác tạo điều kiện cho vụ hack liên quan đến hợp đồng NFTLiquidation, không xác thực đúng đầu vào (không đáng tin cậy) của người dùng và đã bị khai thác để tăng số tiền thưởng tự thanh lý,” Peckshield viết trên X.

Tháng Mười năm ngoái, Onyx đã chịu một cuộc tấn công trị giá 2,1 triệu đô la khai thác một lỗ hổng làm tròn số nguyên và một cuộc tấn công vay nhanh. 

"Năm ngoái là do một lỗ hổng được giới thiệu khi họ phân nhánh mã Compound bị xâm phạm. Lần này họ tự giới thiệu một lỗ hổng thông qua lỗi trong logic của họ," người sáng lập Fuzzland Chaofan Shou nói với The Block trong một tin nhắn.


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

THORChain lên kế hoạch giải quyết khủng hoảng nợ 200 triệu đô la bằng cách phát hành token cổ phần TCY

Tóm tắt nhanh: Quản trị của THORChain đã phê duyệt một đề xuất để giải quyết cuộc khủng hoảng nợ gần 200 triệu đô la. Kế hoạch được phê duyệt bao gồm việc chuyển đổi nợ không trả được thành vốn cổ phần bằng cách phát hành cho các chủ nợ một token mới gọi là TCY. Những người nắm giữ token TCY được hưởng 10% doanh thu của THORChain vĩnh viễn.

The Block2025/02/03 09:01

Thái Lan lên kế hoạch cho nền tảng giao dịch token kỹ thuật số mới dành cho các công ty chứng khoán: báo cáo

Tóm tắt nhanh Ủy ban Chứng khoán và Giao dịch Thái Lan (SEC) được cho là đang lên kế hoạch ra mắt một nền tảng dựa trên blockchain để cho phép các công ty giao dịch các công cụ nợ thông qua token kỹ thuật số. Nền tảng này dự kiến sẽ nâng cao hiệu quả của thị trường vốn địa phương.

The Block2025/02/03 09:01

Các quỹ ETF bitcoin giao ngay tại Mỹ đã chứng kiến dòng vốn ròng vượt qua 5 tỷ USD trong tháng 1

Tóm tắt nhanh Vào tháng 1, 12 quỹ ETF bitcoin giao ngay đã chứng kiến khoảng 5,25 tỷ USD dòng tiền ròng hàng tháng, tăng từ 4,53 tỷ USD vào tháng 12 năm 2024. Quỹ IBIT của BlackRock dẫn đầu dòng tiền vào tháng 1, ghi nhận 3,23 tỷ USD dòng tiền hàng tháng.

The Block2025/02/03 09:01