当前位置:首页 > 财经信息 > 详情

Onyx Protocol黑客赚太多!竟给三名加密乞丐打赏23.9枚ETH

2023-11-04 11:38:31 阅读(45) 评论(0) 炒股大本营

Onyx Protocol黑客赚太多!竟给三名加密乞丐打赏23.9枚ETH

炒股大本营(www.dzyb.cn):去中心化借贷协议Onyx Protocol昨(1)日遭受攻击,被窃取1164.5枚ETH,等值约210万美元。根据区块链安全公司PeckShield调查指出,这次的攻击利用的是一个已知的漏洞,即四舍五入问题(rounding issue)。

黑客攻击手法

「四舍五入问题」指的是在区块链借贷协议的实作中,由于固定位数限制,可能会导致资产计算上的小数点后的数值在某些操作中被不恰当地四舍五入,这可能会在计算利息或者交易分割时造成微小的资金损失或增益。在复杂的金融交易中,这种看似微不足道的问题将会被累积起来造成重大影响,如同这次Onyx Protocol损失的210万美元。

具体来说,黑客攻击的方式如下:

首先,oPEPE市场(这是一个代币市场)在没有任何流动性(即没有资金或其他资产支持交易)的情况下被部署了。

在这个空的市场中,黑客通过捐赠资金的方式,使得oPEPE市场得以在其他有流动性的市场上借款。

黑客然后利用已知的四舍五入问题,从这个市场赎回了捐赠的资金。

简而言之,这次攻击利用了一个故意留空的市场,透过捐赠资金创造了借款的假象,并通过四舍五入的漏洞来盗取更多的资金。

团队表示安全无虞与补偿计划

攻击发生后,Onyx协议团队表示他们已经掌握了事态发展,立即封锁了该漏洞,并确认了这次的漏洞并未影响到XCN代币及其合约、XCN的质押池,以及Uniswap上的交易池,这些部分都是安全的。

最新进展公布了Onyx协议团队正在制定补偿计划,他们将提案动用OnyxDAO价值4000万美元的XCN代币资金池,从该资金池中出售XCN代币,用于直接赔偿受黑客攻击影响的用户。

送「乞讨者」23.9枚ETH

经可视化金流分析平台MetaSleuth追踪黑客地址发现,攻击者随后将资金转移至另一个地址(开头0x4c),并将大部分的资金转移到混币协议TornadoCash,为了隐藏其资金流向。

9c62155a50793cae72573dd271a94b8d.webp

值得注意的是,约剩余23.9枚ETH攻击者分发至3个地址:

地址开头0xae用户得到6.5枚ETH

地址开头0xae用户得到13枚ETH

地址开头0xae用户得到4.4枚ETH

经链上记录分析发现,这三位用户均向攻击者发出请求,希望获得一些以太币,形同在链上用文字乞讨的加密乞丐。而在收到以太币后,他们对攻击者表示了深深的感激之情,具体的用户与攻击者之间的链上互动如下所示:

0xae与攻击者对话记录

0xae与攻击者对话记录

0x1b(域名needcomeback.eth)与攻击者对话记录

0x1b(域名needcomeback.eth)与攻击者对话记录

虽然向攻击者发送资金请求是过去也曾发生的事情,不过也因为链上记录公开透明,若用户真实身分被追踪到,也不排除Onyx团队会追究责任并要求归还资金。

上一篇:Coinbase Q3财报bao总收入、EPS超预期!COIN股价劲扬超8%

下一篇:PRISMA锁仓暴涨zhang!孙宇晨存入1.1亿美元 占wstETH抵押品60%

相关推荐

  • BitMEX创始人:我知道Solana是SBF搞的狗屎Meme币 但我上车了

    BitMEX创始人:我知道Solana是SBF搞的狗屎Meme币 但我上车了

    炒股大本营(www.dzyb.cn):近两周以来比特币带动币市全面反弹,而市值前10大币种中,Solana迎来最为强劲的走势,自10月中旬开始,SOL从20美元附近最高于昨(2)日飙涨至46.9美元,不到一个月涨幅高达123%。不过价格随着卖压涌现、以及比特币回调,截稿前价格略有回落,暂报38.66美元,距离昨日高点已下跌接近18%。BitMEX创办人:我知道…
    2023-11-03 阅读(53)
  • 前土狗王SafeMoon高层被捕!代币SFM价格腰斩

    前土狗王SafeMoon高层被捕!代币SFM价格腰斩

    炒股大本营(www.dzyb.cn)讯:美国纽约东区联邦检察官办公室在1日发布公告宣布,曾经的土狗币王者SafeMoon(SFM)创办人及高管Braden John Karony、Kyle Nagy和Thomas Smith,因共谋实施证券欺诈、共谋电汇欺诈、共谋洗钱,在布鲁克林联邦法院遭起诉。检方指控,随着SafeMoon(SFM)市值一度成长至超过80亿美元,被告欺诈性地挪用价值数百…
    2023-11-02 阅读(52)
  • Tether提供5.75亿欧元无担保债务融资!策略性投资Northern Data

    Tether提供5.75亿欧元无担保债务融资!策略性投资Northern Data

    炒股大本营(www.dzyb.cn)讯:之前才被华尔街日报曝光再次恢复贷款服务的稳定币发行商Tether,竟传出提供比特币矿商Northern Data5.75亿欧元的无担保债务融资!是策略性投资吗?又是用什么钱投资的呢?Tether对比特币矿商Northern Data进行策略性投资Tether在九月曾公告其通过旗下的Damoon对Northern Data Group进行策略性投资。根据《…
    2023-11-02 阅读(49)
  • 又一无牌交易所被盯上!香港证监会将HOUNAX列入可疑名单

    又一无牌交易所被盯上!香港证监会将HOUNAX列入可疑名单

    炒股大本营(www.dzyb.cn)讯:加密货币平台HOUNAX近期积极在香港招揽客户,宣称由原Coinbase技术团队共同创立、已取得加拿大MSB牌照,更扬言获得红杉资本、IDG资本等知名创投注资。然而,香港证监会(SFC)已于11月1日将HOUNAX列入「可疑虚拟资产交易平台」名单,提醒民众注意平台的合法性和安全性。「可疑虚拟资产交易平台」名单主要列…
    2023-11-02 阅读(51)
  • 汇丰黄huang金RWA计划:利用区块链技术将黄金代币化 为客户提供新交易服务

    汇丰黄huang金RWA计划:利用区块链技术将黄金代币化 为客户提供新交易服务

    炒股大本营(www.dzyb.cn)讯:根据彭peng博报导,国际级贵金属结算机构—汇丰银行将尝试shi利用区块链技术将黄金代币化,为wei其数字平台HSBC Orion旗下的新产品,给予机构gou投资人更方便的黄金交易平台tai。汇丰控kong股有限公司(HSBC Holdings Plc)近期将推出了一个产品pin,使用分散式账本技术将其「伦lun敦金库中持有的实体黄金之…
    2023-11-02 阅读(43)
  • Wintermute联合创chuang始人:正考虑推出衍生品交易所

    Wintermute联合创chuang始人:正考虑推出衍生品交易所

    炒股大本ben营(www.dzyb.cn)讯:彭博访问了加密造市商近况,其qi中Wintermute透露了le最多,除提到业务涉及MEV套利外,也表示正考虑推出加jia密衍生品交易所。熊市低流动性xing,造市商难熬?彭博报导指出chu了FTX崩盘后低迷的加密市场,在缺que乏交易量、波动性的情况kuang下,创造收益成为了造市shi商的艰巨任务。资产管guan理机构…
    2023-11-02 阅读(52)