当前位置:首页 > 股票基础 > 详情

Onyx Protocol黑客赚太多!竟给三名加密乞丐打赏23.9枚ETH

2023-11-04 11:29:02 阅读(53) 扬帆股票网

Onyx Protocol黑客赚太多!竟给三名加密乞丐打赏23.9枚ETH

扬帆股票网(www.yfbx.cn):去中心化借贷协议Onyx Protocol昨(1)日遭受攻击,被窃取1164.5枚ETH,等值约210万美元。根据区块链安全公司PeckShield调查指出,这次的攻击利用的是一个已知的漏洞,即四舍五入问题(rounding issue)。

黑客攻击手法

「四舍五入问题」指的是在区块链借贷协议的实作中,由于固定位数限制,可能会导致资产计算上的小数点后的数值在某些操作中被不恰当地四舍五入,这可能会在计算利息或者交易分割时造成微小的资金损失或增益。在复杂的金融交易中,这种看似微不足道的问题将会被累积起来造成重大影响,如同这次Onyx Protocol损失的210万美元。

具体来说,黑客攻击的方式如下:

首先,oPEPE市场(这是一个代币市场)在没有任何流动性(即没有资金或其他资产支持交易)的情况下被部署了。

在这个空的市场中,黑客通过捐赠资金的方式,使得oPEPE市场得以在其他有流动性的市场上借款。

黑客然后利用已知的四舍五入问题,从这个市场赎回了捐赠的资金。

简而言之,这次攻击利用了一个故意留空的市场,透过捐赠资金创造了借款的假象,并通过四舍五入的漏洞来盗取更多的资金。

团队表示安全无虞与补偿计划

攻击发生后,Onyx协议团队表示他们已经掌握了事态发展,立即封锁了该漏洞,并确认了这次的漏洞并未影响到XCN代币及其合约、XCN的质押池,以及Uniswap上的交易池,这些部分都是安全的。

最新进展公布了Onyx协议团队正在制定补偿计划,他们将提案动用OnyxDAO价值4000万美元的XCN代币资金池,从该资金池中出售XCN代币,用于直接赔偿受黑客攻击影响的用户。

送「乞讨者」23.9枚ETH

经可视化金流分析平台MetaSleuth追踪黑客地址发现,攻击者随后将资金转移至另一个地址(开头0x4c),并将大部分的资金转移到混币协议TornadoCash,为了隐藏其资金流向。

9c62155a50793cae72573dd271a94b8d.webp

值得注意的是,约剩余23.9枚ETH攻击者分发至3个地址:

地址开头0xae用户得到6.5枚ETH

地址开头0xae用户得到13枚ETH

地址开头0xae用户得到4.4枚ETH

经链上记录分析发现,这三位用户均向攻击者发出请求,希望获得一些以太币,形同在链上用文字乞讨的加密乞丐。而在收到以太币后,他们对攻击者表示了深深的感激之情,具体的用户与攻击者之间的链上互动如下所示:

0xae与攻击者对话记录

0xae与攻击者对话记录

0x1b(域名needcomeback.eth)与攻击者对话记录

0x1b(域名needcomeback.eth)与攻击者对话记录

虽然向攻击者发送资金请求是过去也曾发生的事情,不过也因为链上记录公开透明,若用户真实身分被追踪到,也不排除Onyx团队会追究责任并要求归还资金。

转载请保留链接:http://www.yfbx.cn/jichu/1699068542223.html

上一篇:美国法院驳bo回Coin Center控告:Tornado Cash有治理代币、DAO

下一篇:Arthur Hayes:短期国债已转向加密货币!是时候投资比特币了

相关文章

  • XRP与TON获迪拜金管局核准!DIFC合格企业可开展交易服务

    XRP与TON获迪拜金管局核准!DIFC合格企业可开展交易服务

    扬帆股票网(www.yfbx.cn):据迪拜金融服务管理局(DFSA)2日公告,已经批准了XRP以及TON两个代币,成为在2022年11月批准BTC、ETH及LTC之后最新获得批准的两个项目。自此之后,任何在迪拜国际金融中心(DIFC)内获得许可的虚拟资产公司,现在将能够将这两个代币纳入其虚拟资产服务中。Ripple的执行长Brad Garlinghouse表示:迪拜在虚拟资产…
    2023-11-04 阅读(60)
  • BitMEX创始人:我知道Solana是SBF搞的狗屎Meme币 但我上车了

    BitMEX创始人:我知道Solana是SBF搞的狗屎Meme币 但我上车了

    扬帆股票网(www.yfbx.cn):近两周以来比特币带动币市全面反弹,而市值前10大币种中,Solana迎来最为强劲的走势,自10月中旬开始,SOL从20美元附近最高于昨(2)日飙涨至46.9美元,不到一个月涨幅高达123%。不过价格随着卖压涌现、以及比特币回调,截稿前价格略有回落,暂报38.66美元,距离昨日高点已下跌接近18%。BitMEX创办人:我知道…
    2023-11-04 阅读(54)
  • Uniswap创始人:SBF判决不值得庆祝!唯一赢家是加密货币反对者

    Uniswap创始人:SBF判决不值得庆祝!唯一赢家是加密货币反对者

    扬帆股票网(www.yfbx.cn):已破产加密货币交易所FTX创办人SBF(Sam Bankman-Fried)本周稍早完成最后作证后,并且12人组成的陪审团经过密集讨论后已作出裁决,认定七项罪名全部有罪。让这起有史以来最大的金融诈骗案暂时落下帷幕,当前加密社群许多知名大佬也都对此判决做出评论。Uniswap创办人:SBF的判决不值得庆祝其中Uniswap创办人…
    2023-11-04 阅读(70)
  • 比特币跌穿3.5万、以太坊下触1780美元!近24小时全网爆仓1.4亿美元

    比特币跌穿3.5万、以太坊下触1780美元!近24小时全网爆仓1.4亿美元

    扬帆股票网(www.yfbx.cn):比特币(BTC)价格连日在高点震荡后于昨(2)日早晨十点左右,一度距离3.6万美元仅差不到20美元。但随后卖压涌现,比特币开启震荡下跌,深夜最低一度来到34,300美元。截稿前现报34,503美元,近24小时下跌2.62%;目前是否仍持续站稳3.4万美元再向上攻进、还是高点已到启动回调?还需要时间观察。以太坊跌破1780美…
    2023-11-04 阅读(61)
  • 巨鲸0xSifu做空以太坊血亏百万美元!现加码做空比特币

    巨鲸0xSifu做空以太坊血亏百万美元!现加码做空比特币

    扬帆股票网(www.yfbx.cn)讯:虽然当前以太坊走势(ETH)不如比特币(BTC)又或者近期谷底反弹的SOL凶猛,但仍在今(2)晨随着整体币市上涨之际拉升至1860美元,近24小时内上涨2.8%,也让许多空军饱受痛苦,光是一天内以太坊爆仓就高达3,000万美元。空头大将军0xSifu持续亏损中而此前,曾在1600美元左右大举做空以太坊的币圈争议人物——Fro…
    2023-11-03 阅读(55)
  • DWF Labs参can投公链Tomo Chain改名Viction!代币从TOMO改为VIC

    DWF Labs参can投公链Tomo Chain改名Viction!代币从TOMO改为VIC

    扬帆股票网(www.yfbx.cn)讯:公gong链Tomo Chain近期迎来品牌pai的重大更新,根据ju官方文章,它们的品牌名称将改为「Viction」,而代dai币名称也将从TOMO更新为「VIC」,TOMO基金会表示shi,将预计在未来6到12个月yue内进行全面转型。「Vision」和「Victory」的组合团队表示,新的de名称「Viction」代表biao着新的旅程,希望能够通过…
    2023-11-02 阅读(58)