Jump to content

Recommended Posts

Posted

protokol_onyx_poteryal_bolee_2_mln_v_khode_khakerskoy_ataki.png

 

Согласно данным мониторинга угроз безопасности компании BlockSec, децентрализованный Onyx Protocol был взломан, что привело к потере как минимум $2,1 млн.

По словам аналитиков, злоумышленник вывел ликвидность Onyx, воспользовавшись уязвимостью в кодовой базе протокола, известной как «потеря точности». В частности, эксплойт был реализован с использованием округления целых чисел, чему способствовал флэш-кредит.

 

«Злоумышленник взял мгновенный кредит на значительную сумму в ETH, обменял его на PEPE и пожертвовал в определенный пул для манипулирования обменным курсом. Впоследствии из-за так называемой потери точности злоумышленник смог вывести больше базового актива, сжигая меньшее количество акций», — пояснил директор службы безопасности BlockSec.

 

В BlockSec отметили: корни уязвимости вытекают из старой разветвленной версии Compound V2, которую Onyx до сих пор использует в своей базовой архитектуре. Ранее, используя похожие уязвимости, были атакованы протоколы кредитования Hundred Finance, Agave и Ola Finance.

 

 

Подробнее: https://bits.media/protokol-onyx-poteryal-iz-za-khakerskoy-ataki-bolee-2-mln-/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Взломавший протокол ZKsync хакер вернул 90% украденных криптоактивов

      Хакер, похитивший криптоактивы на $5 млн из ZKsync, блокчейна второго уровня для масштабирования сети Эфириума, вернул 90% украденных средств за вознаграждение в 10%. Руководство ZKsync рассказало, что на адрес Совета безопасности ZKsync в Эфириуме хакер перевел почти $5,7 млн в ходе трех транзакций. Сначала он перечислил токены ZK на сумму $2,47 млн и эфиры на сумму $1,83 млн. Затем взломщик вернул еще 776 ETH на $1,4 млн.   ZKsync сообщила, что хакер пошел на сделку с разработчиками

      in Новости криптовалют

    • Пенсионер из Канады потерял $160 000 в результате криптовалютного мошенничества

      70-ти летний пенсионер из канадской провинции Британская Колумбия потерял около $160 000 в результате многолетней схемы, связанной с фальшивыми переводами средств в криптовалюту. По информации правоохранительных органов Оушенсайда, мошенники представились своей жертве сотрудниками местного отделения Королевской канадской конной полиции (RCMP) и сообщили о компрометации его номера социального страхования, который необходим для взаимодействия с государственными программами, включая налоговую

      in Новости криптовалют

    • Стейблкоин FDUSD временно потерял привязку к доллару США после заявлений Джастина Сана

      Стейблкоин FDUSD от компании First Digital Trust (FDT) временно потерял привязку к доллару США, упав на 5% после заявлений основателя Tron Джастина Сана о неплатежеспособности этого эмитента. FDT обвинила Сана в клевете. Джастин Сан (Justin Sun) заявил в соцсети Х, что гонконгская финансовая организация First Digital Trust не может погашать клиентские средства. Он призвал инвесторов как можно скорее вывести активы из FDT.    Сан отметил, что в лицензировании трастов в Гонконге есть мн

      in Новости криптовалют

    • Взломавший zkLend хакер потерял 2 930 эфиров в поддельном криптомиксере Tornado Cash

      Хакер, совершивший атаку на протокол кредитования zkLend на основе Starknet, сам стал жертвой фишинга. Он потерял украденные 2 930 ETH, пытаясь отмыть их через поддельный криптомиксер Tornado Cash. По данным De.Fi Antivirus Web3, злоумышленник по ошибке перевел средства на поддельный сайт Tornado Cash в надежде «замести следы». Когда незадачливый хакер понял, что потерял похищенные средства, он в отчаянии отправил сообщение на адрес развертывания zkLend, признав свою ошибку. Он извинился за

      in Новости криптовалют

    • PeckShield: Протокол Abracadabra потерял $13 млн из-за атаки хакеров

      Эксперты по кибербезопасности компании PeckShield сообщили, что неизвестные злоумышленники похитили 6260 ETH ($13 млн) из пулов децентрализованного протокола Abracadabra Finance. Хакеры совершили атаку на рынок займов протокола, где в качестве залога использовались токены GM децентрализованной платформы GMX. Разработчики Abracadabra Finance подтвердили взлом, но отметили, что ранее все смарт-контракты прошли тщательный аудит безопасности, выполненный компанией Guardian Audits.   Ат

      in Новости криптовалют

×
×
  • Create New...