Bitget App
Trade smarter
Krypto KaufenMärkteTradenFuturesCopyBotsEarn
DeFi-Protokoll Onyx von einem Exploit in Höhe von 3,2 Millionen US-Dollar betroffen, markiert den zweiten Angriff innerhalb eines Jahres

DeFi-Protokoll Onyx von einem Exploit in Höhe von 3,2 Millionen US-Dollar betroffen, markiert den zweiten Angriff innerhalb eines Jahres

Original ansehen
The BlockThe Block2024/09/27 16:07
Von:The Block

Kurze Zusammenfassung: Das DeFi-Protokoll Onyx wurde am Donnerstag mit einem Angriff in Höhe von 3,2 Millionen Dollar getroffen, wie mehrere Sicherheitsfirmen berichten. Im vergangenen Oktober erlitt Onyx einen Angriff in Höhe von 2,1 Millionen Dollar, bei dem eine Rundungsanfälligkeit bei Ganzzahlen und ein Flash-Loan-Angriff ausgenutzt wurden.

Onyx, ein Fork des DeFi-Lending-Protokolls Compound Finance, wurde am Donnerstag mit 3,2 Millionen Dollar getroffen, was das zweite Mal markiert, dass der Smart Contract des Protokolls im vergangenen Jahr ausgenutzt wurde. 

Laut der Sicherheitsfirma Fuzzland wurde um 11:57 Uhr ein bösartiger Vertrag bei Onyx bereitgestellt, etwa fünf Minuten bevor der Angriff stattfand. Rivalisierende Sicherheitsfirmen PeckShield und Cyvers bemerkten ebenfalls verdächtige Transaktionen auf OnyxDAO, vor dem Hack. 

Cyvers stellte fest, dass die meisten Verluste in VUSD, einem in US-Dollar denominierten Stablecoin, auftraten. Der mutmaßliche Angreifer hält auch 521 ETH im Wert von etwa 1,36 Millionen Dollar und hat laut Cyvers gezögert, die gestohlenen Vermögenswerte zu tauschen. 

Laut PeckShield, das den Verlust näher bei 3,8 Millionen Dollar ansetzt, griff der Angreifer einen bekannten Fehler im geforkten Compound V2-Code an und konnte VUSD, DAI und Tether-Stablecoins sowie andere Kryptowährungen abziehen. 

„Ein weiteres Problem, das den Hack erleichtert, steht im Zusammenhang mit dem NFTLiquidation-Vertrag, der die (unzuverlässige) Benutzereingabe nicht ordnungsgemäß validiert und ausgenutzt wurde, um die Selbstliquidationsprämie zu erhöhen“, schrieb Peckshield auf X.

Im letzten Oktober erlitt Onyx einen Angriff in Höhe von 2,1 Millionen Dollar, der eine Integer-Rundungsanfälligkeit und einen Flash-Loan-Angriff ausnutzte. 

"Im letzten Jahr war es aufgrund einer Schwachstelle, die eingeführt wurde, als sie kompromittierten Compound-Code forkteten. Dieses Mal haben sie selbst eine Schwachstelle durch Fehler in ihrer Logik eingeführt", sagte Fuzzland-Gründer Chaofan Shou in einer Nachricht an The Block.


0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Es gibt einen 450-Milliarden-Dollar-Giganten, der den Weg von BTC zu 100.000 Dollar ebnet

Der Krypto-Industrielle Komplex ist ständig in Bewegung und verschlingt Münzen viel schneller, als sie abgebaut und verkauft werden können

Blockworks2024/11/16 00:23

Bitcoin könnte innerhalb von Wochen 100.000 $ erreichen: Galaxy

Es wird erwartet, dass Bitcoin bis zum Ende des Jahres die Marke von 100.000 $ erreicht, könnte jedoch schon vor den Feiertagen geschehen

Blockworks2024/11/16 00:23

Ryan Watkins von Syncracy Capital erläutert den Bullenfall für Solana und die treibenden Kräfte der Kryptomärkte

Kurze Zusammenfassung Syncracy Capital-Mitbegründer Ryan Watkins beleuchtet die Leistung von Ethereum, das bullische Szenario für Solana und die Suche nach den nächsten „generationenübergreifenden Gewinnern“ im Kryptomarkt

The Block2024/11/15 22:23

Der Betreiber von Krypto-Geldautomaten Bitcoin Depot meldet einen Umsatz von 135,3 Millionen US-Dollar im dritten Quartal

Kurze Zusammenfassung Das Unternehmen verzeichnete im dritten Quartal 2024 einen Umsatz von 135,3 Millionen US-Dollar, was einem Rückgang von 25 % gegenüber den 179,5 Millionen US-Dollar im dritten Quartal 2023 entspricht.

The Block2024/11/15 22:23