Bitget App
Trading lebih cerdas
Beli KriptoPasarPerdaganganFuturesCopyBotsEarn
Protokol DeFi Onyx terkena eksploitasi senilai $3,2 juta, menandai serangan kedua dalam setahun

Protokol DeFi Onyx terkena eksploitasi senilai $3,2 juta, menandai serangan kedua dalam setahun

Lihat versi asli
The BlockThe Block2024/09/27 16:07
Oleh:The Block

Protokol DeFi Onyx terkena serangan senilai $3,2 juta pada hari Kamis, menurut beberapa perusahaan keamanan. Oktober lalu, Onyx mengalami serangan senilai $2,1 juta yang memanfaatkan kerentanan pembulatan bilangan bulat dan serangan pinjaman kilat.

Onyx, sebuah fork dari protokol pinjaman DeFi Compound Finance, terkena serangan senilai $3,2 juta pada hari Kamis, menandai kedua kalinya kontrak pintar protokol tersebut dieksploitasi selama setahun terakhir. 

Menurut perusahaan keamanan Fuzzland, kontrak berbahaya dideploy ke Onyx pada pukul 11:57 pagi, sekitar lima menit sebelum serangan terjadi. Perusahaan keamanan saingan PeckShield dan Cyvers juga memperhatikan transaksi mencurigakan di OnyxDAO, sebelum peretasan terjadi. 

Cyvers mencatat sebagian besar kerugian terjadi pada VUSD, stablecoin yang didenominasikan dalam dolar AS. Penyerang yang dicurigai juga memegang 521 ETH senilai sekitar $1,36 juta dan, menurut Cyvers, ragu-ragu untuk menukar aset yang dicuri tersebut. 

Menurut PeckShield, yang memperkirakan kerugian mendekati $3,8 juta, penyerang menyerang bug yang diketahui dalam basis kode Compound V2 yang di-fork dan berhasil menyedot VUSD, DAI, dan stablecoin tether, di antara mata uang kripto lainnya. 

“Masalah lain yang memfasilitasi peretasan terkait dengan kontrak NFTLiquidation, yang tidak memvalidasi input pengguna (tidak terpercaya) dengan benar dan dieksploitasi untuk menggelembungkan jumlah hadiah likuidasi sendiri,” tulis Peckshield di X.

Oktober lalu, Onyx mengalami serangan senilai $2,1 juta yang mengeksploitasi kerentanan pembulatan integer dan serangan pinjaman kilat. 

"Tahun lalu disebabkan oleh kerentanan yang diperkenalkan ketika mereka mem-fork kode Compound yang dikompromikan. Kali ini mereka memperkenalkan kerentanan sendiri melalui kesalahan dalam logika mereka," kata pendiri Fuzzland Chaofan Shou kepada The Block dalam sebuah pesan.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Harian: Tim Trump ajukan merek dagang untuk metaverse 'TRUMP', bitcoin turun di bawah $80,000 dan lainnya

Ringkasan Cepat Tim Trump telah mengajukan aplikasi merek dagang untuk 'TRUMP' metaverse, yang akan menjual NFT dan pengalaman terkait dengan "presiden ke-45 dan ke-47." Bitcoin jatuh di bawah $80,000 dan ETH menguji $2,100 di tengah kekhawatiran tarif Trump. Dompet kripto MetaMask berencana untuk menambahkan dukungan untuk Solana dan Bitcoin.

The Block2025/02/28 22:23

Intchains China berebut untuk memenuhi pesanan rig Dogecoin setelah dorongan dari Trump dan Musk

Intchains Group mengalami lonjakan permintaan untuk produk penambangan Dogecoin mereka setelah pemilihan di AS, awalnya kesulitan memenuhi pesanan karena meremehkan permintaan pasar. Perusahaan melaporkan hasil keuangan tahunan yang kuat, termasuk peningkatan signifikan dalam pendapatan dan pendapatan bersih non-GAAP, dibandingkan dengan tahun sebelumnya.

The Block2025/02/28 19:02

Trump mengajukan aplikasi merek dagang untuk 'TRUMP' metaverse, yang akan menjual NFT dan pengalaman terkait dengan 'presiden ke-45 dan ke-47'

Pengacara untuk Presiden Donald Trump telah mengajukan aplikasi merek dagang untuk metaverse bermerek "TRUMP" yang mengklaim menawarkan pengalaman hiburan, ekonomi, dan pendidikan yang imersif. Pengajuan pada hari Senin ini menandakan langkah terbaru keluarga Trump ke dalam dunia kripto setelah beberapa peluncuran yang melibatkan NFT, DeFi, dan memecoin.

The Block2025/02/28 17:23

Mantan Anggota Kongres Patrick McHenry bergabung dengan Ondo Finance sebagai wakil ketua dewan penasihat

Ringkasan Singkat Patrick McHenry menjabat sebagai Anggota Kongres Partai Republik dari Carolina Utara dari tahun 2005 hingga Januari 2025. Sebelumnya, ia menjabat sebagai Ketua Komite Jasa Keuangan DPR, yang mengawasi isu-isu terkait ekonomi.

The Block2025/02/28 17:23