Giao thức Onyx bị exploit lần thứ hai, thiệt hại 3,8 triệu đô la

Updated: 28/09/2024 at 7:05

Theo báo cáo từ nền tảng bảo mật blockchain PeckShield, giao thức DeFi Onyx đã bị exploit 3,8 triệu đô la vào ngày 26 tháng 9. Cuộc tấn công này lợi dụng một lỗ hổng đã biết trong codebase của Compound Finance v2 – lỗ hổng này từng bị lợi dụng để exploit Onyx vào ngày 1 tháng 11 năm ngoái. Một lỗ hổng trong hợp đồng thanh lý NFT cũng đã góp phần vào sự cố này.

Trong bài đăng ngày 27 tháng 9 trên X, nhóm Onyx xác nhận rằng hợp đồng NFT bị lỗi là nguyên nhân chính dẫn đến lỗ hổng. PeckShield cho biết các tài sản bị rút bao gồm 4,1 triệu USD ảo (VUSD), 7,35 triệu Onyxcoin (XCN), 0,23 Wrapped Bitcoin (WBTC), 5.000 đô la stablecoin Dai (DAI) và 50.000 đô la USDT, tổng thiệt hại lên tới hơn 3,8 triệu đô la.

Lỗ hổng này đã tồn tại trong phiên bản 2 của Compound Finance, một codebase thường được fork và sử dụng bởi nhiều giao thức DeFi, dẫn đến vụ exploit Hundred Finance vào tháng 4 năm 2023. Vào tháng 10 năm 2023, lỗ hổng này lần đầu tiên bị lợi dụng để tấn công Onyx.

Nhóm Onyx đã thừa nhận sự cố trong bài đăng trên X, cho biết:

“Onyx Protocol đã gặp phải một sự cố bảo mật khi một tác nhân xấu khai thác giao thức để rút VUSD.”

Tuy nhiên, họ nhấn mạnh rằng lỗ hổng đã biết không phải là nguyên nhân chính, mà vấn đề chính là do hợp đồng thanh lý NFT. PeckShield cũng đồng tình rằng hợp đồng NFT là “một vấn đề khác tạo điều kiện cho vụ tấn công,” cho phép kẻ tấn công “tăng tiền thưởng nhận được khi thực hiện việc tự thanh lý tài sản” do không xác thực đúng thông tin đầu vào của người dùng.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Solana (SOL) đã tăng 28% trong ba tuần qua, tạo ra động lực tích cực sau gần hai tháng giá giảm. Đà hồi phục này đã thúc đẩy tâm lý lạc quan trên thị trường phái sinh của SOL, dù các cá voi và nhà tạo lập thị trường vẫn... ...

Cổ phiếu của CEA Industries Inc. (VAPE), một công ty thuốc lá điện tử có trụ sở tại Canada, đã tăng vọt gần 550% vào thứ Hai sau khi công bố kế hoạch trở thành công ty nắm giữ BNB niêm yết công khai lớn nhất tại Mỹ. Cụ thể,... ...

Khi thị trường crypto tiếp tục giao dịch trong vùng biến động mạnh, các nhà đầu tư vẫn chưa chắc chắn điều gì đang chờ đợi trong tháng 8. Tâm lý này cũng lan rộng đến các cổ phiếu liên quan đến tiền điện tử, vốn thường phản ánh những... ...

Strategy của Michael Saylor, đơn vị nắm giữ Bitcoin lớn nhất trong số các công ty đại chúng trên thế giới, đã không mua thêm trong tuần trước, mặc dù tài sản này ghi nhận biến động sau khi vượt mức cao nhất mọi thời đại (ATH) vào giữa tháng... ...

Các kho bạc Ethereum đang tiếp cận tài sản này theo cách khác biệt so với các công ty tập trung vào Bitcoin: họ vừa giữ ETH như một tài sản dự trữ, vừa tham gia staking để tạo ra dòng tiền, theo báo cáo mới đây của công ty môi... ...

Công ty tiên phong trong chiến lược dự trữ Bitcoin là Strategy, nhưng hiện nay, làn sóng này đang lan rộng sang nhiều loại tiền điện tử khác — với cái tên mới nhất là SUI. Hôm thứ Hai, Mill City Ventures III, một công ty niêm yết trên sàn... ...

Bitcoin (BTC) tiếp tục bị bán tháo quanh $120.000, nhưng việc liên tục kiểm tra lại ngưỡng kháng cự có xu hướng làm suy yếu tài sản này. Nếu phe mua duy trì được vị thế và không để giá giảm sâu, BTC vẫn có khả năng lập đỉnh mới... ...

ARK Invest của Cathie Wood vừa chọn SOL Strategies, một công ty có trụ sở tại Canada, làm đối tác staking độc quyền cho Digital Assets Revolutions Fund – quỹ đầu tư tài sản số của mình. Theo thỏa thuận này, ARK sẽ chuyển toàn bộ hoạt động vận hành... ...

Thị trường crypto đang phát ra những tín hiệu trái chiều khi bước vào tuần cuối cùng của tháng 7 và trước khi tháng 8 bắt đầu. Tuy nhiên, một số altcoin đang cho thấy dấu hiệu tăng trưởng tiềm năng trong tháng tới nhờ vào những sự kiện cụ... ...

Tỷ phú Mỹ kiêm nhà quản lý quỹ phòng hộ Ray Dalio vừa khuyến nghị các nhà đầu tư nên phân bổ khoảng 15% danh mục vào vàng hoặc Bitcoin, nhằm tối ưu hóa tỷ lệ lợi nhuận trên rủi ro trong bối cảnh nước Mỹ đang đối mặt với... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode