Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosCopyBotsEarn
El protocolo DeFi Onyx sufre un exploit de $3.2 millones, marcando el segundo ataque en un año

El protocolo DeFi Onyx sufre un exploit de $3.2 millones, marcando el segundo ataque en un año

Ver el original
The BlockThe Block2024/09/27 16:07
Por:The Block

Resumen rápido El protocolo DeFi Onyx sufrió un ataque de $3.2 millones el jueves, según varias firmas de seguridad. En octubre pasado, Onyx sufrió un ataque de $2.1 millones que explotó una vulnerabilidad de redondeo de enteros y un ataque de préstamo relámpago.

Onyx, un fork del protocolo de préstamos DeFi Compound Finance, fue afectado con un ataque de $3.2 millones el jueves, marcando la segunda vez que el contrato inteligente del protocolo fue explotado en el último año. 

Según la firma de seguridad Fuzzland, un contrato malicioso fue desplegado en Onyx a las 11:57 a.m., aproximadamente cinco minutos antes de que ocurriera el ataque. Las firmas de seguridad rivales PeckShield y Cyvers también notaron transacciones sospechosas en OnyxDAO, antes del hackeo. 

Cyvers señaló que la mayoría de las pérdidas fueron en VUSD, una stablecoin denominada en dólares estadounidenses. El presunto atacante también posee 521 ETH valorados en aproximadamente $1.36 millones y, según Cyvers, ha dudado en intercambiar los activos robados. 

Según PeckShield, que estima la pérdida más cerca de $3.8 millones, el atacante explotó un error conocido en la base de código de Compound V2 bifurcada y pudo desviar VUSD, DAI y stablecoins tether, entre otras criptomonedas. 

“Otro problema que facilita el hackeo está relacionado con el contrato NFTLiquidation, que no valida adecuadamente la entrada de usuario (no confiable) y fue explotado para inflar la cantidad de recompensa por auto-liquidación,” escribió Peckshield en X.

El pasado octubre, Onyx sufrió un ataque de $2.1 millones explotando una vulnerabilidad de redondeo de enteros y un ataque de préstamo flash. 

"El año pasado fue debido a una vulnerabilidad introducida cuando bifurcaron el código comprometido de Compound. Esta vez introdujeron una vulnerabilidad ellos mismos a través de errores en su lógica," dijo el fundador de Fuzzland, Chaofan Shou, a The Block en un mensaje.


0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Hay un gigante de $450 mil millones allanando el camino del BTC hacia los $100k

El Complejo Cripto-Industrial siempre está en movimiento, devorando monedas mucho más rápido de lo que se pueden minar y vender

Blockworks2024/11/16 00:23

Bitcoin podría alcanzar los $100,000 'en semanas': Galaxy

Se espera que Bitcoin alcance los $100,000 para fin de año, pero podría suceder antes de las fiestas

Blockworks2024/11/16 00:23

Ryan Watkins de Syncracy Capital desglosa el caso alcista para Solana y lo que impulsa los mercados de criptomonedas

Resumen rápido El cofundador de Syncracy Capital, Ryan Watkins, arroja luz sobre el rendimiento de Ethereum, el caso alcista para Solana y la búsqueda de los próximos "ganadores generacionales" en el mercado de criptomonedas

The Block2024/11/15 22:23

El operador de cajeros automáticos de criptomonedas Bitcoin Depot reporta ingresos de $135.3 millones en el tercer trimestre

Resumen rápido La empresa registró $135.3 millones en ingresos para el tercer trimestre de 2024, una disminución del 25% respecto a los $179.5 millones obtenidos en el tercer trimestre de 2023.

The Block2024/11/15 22:23