Перейти к содержанию

News Bot

Рекомендуемые сообщения

protokol_onyx_poteryal_bolee_2_mln_v_khode_khakerskoy_ataki.png

 

Согласно данным мониторинга угроз безопасности компании BlockSec, децентрализованный Onyx Protocol был взломан, что привело к потере как минимум $2,1 млн.

По словам аналитиков, злоумышленник вывел ликвидность Onyx, воспользовавшись уязвимостью в кодовой базе протокола, известной как «потеря точности». В частности, эксплойт был реализован с использованием округления целых чисел, чему способствовал флэш-кредит.

 

«Злоумышленник взял мгновенный кредит на значительную сумму в ETH, обменял его на PEPE и пожертвовал в определенный пул для манипулирования обменным курсом. Впоследствии из-за так называемой потери точности злоумышленник смог вывести больше базового актива, сжигая меньшее количество акций», — пояснил директор службы безопасности BlockSec.

 

В BlockSec отметили: корни уязвимости вытекают из старой разветвленной версии Compound V2, которую Onyx до сих пор использует в своей базовой архитектуре. Ранее, используя похожие уязвимости, были атакованы протоколы кредитования Hundred Finance, Agave и Ola Finance.

 

 

Подробнее: https://bits.media/protokol-onyx-poteryal-iz-za-khakerskoy-ataki-bolee-2-mln-/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Криптокредитор Sonne Finance стал жертвой эксплойта и потерял $20 млн

      Команда протокола криптокредитования Sonne Finance объявила, что потеряла как минимум $20 млн, поскольку злоумышленник смог воспользоваться уязвимостью в некоторых смарт-контрактах. Протокол приостановил всех операции на Optimism Ethereum до особого уведомления.    Обозреватель Cyvers Alerts уточняет: неизвестный злоумышленник сначала вывел из протокола около $3 млн, а после завершения первого этапа возобновил атаку и похитил еще около $17 млн. Благодаря эксплойту злоумышленник выводил

      в Новости криптовалют

    • Поддерживаемый биржей Binance протокол Velvet Capital сообщил о фишинговой атаке

      Криптовалютный проект Velvet Capital сообщил о фишинговой атаке на внешний интерфейс своего вебсайта. Пользователям рекомендуется не взаимодействовать с интернет-страницей, пока команда не устранит проблему. Протокол DeFi Velvet Capital, поддерживаемый крупнейшей биржей мира Binance, был вынужден принять решительные меры, временно закрыв свой вебсайт. Инцидент произошел в тот момент, когда протокол менял меры безопасности для защиты пользователей от хакерских атак. 22 апреля Velvet Capital

      в Новости криптовалют

    • Взломавший протокол Mango Markets хакер признан виновным в мошенничестве

      Присяжные суда Манхэттена признали взломавшего протокол Mango Markets жителя Пуэрто-Рико виновным в мошенничестве. 29 июля окружной суд Нью-Йорка должен вынести обвиняемому окончательный приговор. Взлом протокола децентрализованных финансов Mango Markets, работающего на базе сети Solana, произошел в октябре 2022 года. С площадки оказались выведены активы на $116 млн. Правоохранительные органы связали взлом с неким Авраамом Айзенбергом (Avraham Eisenberg), который вскоре был задержан в Пуэрт

      в Новости криптовалют

    • Проект Curio потерял криптоактивы на $16 млн из-за уязвимости в смарт-контракте

      Криптопроект Curio пострадал от эксплойта смарт-контракта на основе MakerDAO из-за критической уязвимости, связанной с правом голоса. Злоумышленник смог украсть цифровые активы на $16 млн. Команда Curio заверила пользователей, что эксплойт затронул только сторону Эфириума, а контракты на основе Polkadot и Curio Chain остаются в безопасности. Специалисты Curio выяснили, что проблема заключалась в контроле доступа к разрешению. Хакер приобрел небольшое количество токенов Curio Governance (CG

      в Новости криптовалют

    • Проект DeFi Mosaic Finance потерял $2,4 млн в результате взлома

      Протокол доходного фермерства Mosaic Finance сообщил о взломе кошельков на базе сети Arbitrum. При этом разработчики проекта утверждают, что средства были переведены на централизованную биржу MEXC. Протокол Mosaic Finance работает на нескольких блокчейнах. По данным аналитиков компании Certik, хакер каким-то образом получил доступ к закрытому ключу от кошелька на базе Arbitrum ― злоумышленник использовал функцию «bridgeViaLifi», которая доступна только с кошелька разработчиков.   Всег

      в Новости криптовалют

×
×
  • Создать...