Bitget App
Trading lebih cerdas
Beli KriptoPasarPerdaganganFuturesCopyBotEarn

Protokol DeFi Onyx terkena eksploitasi senilai $3,2 juta, menandai serangan kedua dalam setahun

Lihat versi asli
The BlockThe Block2024/09/27 16:07
Oleh:The Block

Protokol DeFi Onyx terkena serangan senilai $3,2 juta pada hari Kamis, menurut beberapa perusahaan keamanan. Oktober lalu, Onyx mengalami serangan senilai $2,1 juta yang memanfaatkan kerentanan pembulatan bilangan bulat dan serangan pinjaman kilat.

Onyx, sebuah fork dari protokol pinjaman DeFi Compound Finance, terkena serangan senilai $3,2 juta pada hari Kamis, menandai kedua kalinya kontrak pintar protokol tersebut dieksploitasi selama setahun terakhir. 

Menurut perusahaan keamanan Fuzzland, kontrak berbahaya dideploy ke Onyx pada pukul 11:57 pagi, sekitar lima menit sebelum serangan terjadi. Perusahaan keamanan saingan PeckShield dan Cyvers juga memperhatikan transaksi mencurigakan di OnyxDAO, sebelum peretasan terjadi. 

Cyvers mencatat sebagian besar kerugian terjadi pada VUSD, stablecoin yang didenominasikan dalam dolar AS. Penyerang yang dicurigai juga memegang 521 ETH senilai sekitar $1,36 juta dan, menurut Cyvers, ragu-ragu untuk menukar aset yang dicuri tersebut. 

Menurut PeckShield, yang memperkirakan kerugian mendekati $3,8 juta, penyerang menyerang bug yang diketahui dalam basis kode Compound V2 yang di-fork dan berhasil menyedot VUSD, DAI, dan stablecoin tether, di antara mata uang kripto lainnya. 

“Masalah lain yang memfasilitasi peretasan terkait dengan kontrak NFTLiquidation, yang tidak memvalidasi input pengguna (tidak terpercaya) dengan benar dan dieksploitasi untuk menggelembungkan jumlah hadiah likuidasi sendiri,” tulis Peckshield di X.

Oktober lalu, Onyx mengalami serangan senilai $2,1 juta yang mengeksploitasi kerentanan pembulatan integer dan serangan pinjaman kilat. 

"Tahun lalu disebabkan oleh kerentanan yang diperkenalkan ketika mereka mem-fork kode Compound yang dikompromikan. Kali ini mereka memperkenalkan kerentanan sendiri melalui kesalahan dalam logika mereka," kata pendiri Fuzzland Chaofan Shou kepada The Block dalam sebuah pesan.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Stake to earn
APR hingga 10%+. Hasilkan lebih banyak dengan staking lebih banyak.
Staking sekarang!

Anda mungkin juga menyukai

Mango DAO dan Mango Markets setuju untuk menyelesaikan tuduhan SEC terkait penjualan token MNGO yang tidak terdaftar

Ringkasan Cepat Mango Labs, Mango DAO, dan Blockworks Foundation sepakat untuk menyelesaikan tuduhan dan membayar total denda sebesar $700,000. Badan tersebut juga mengatakan bahwa mereka telah menyelesaikan tuduhan terhadap Blockworks Foundation dan platform kripto Mango Labs LLC karena bertindak sebagai broker tanpa terdaftar.

The Block2024/09/27 19:10

Harian: Permohonan pembatalan salah satu pendiri Tornado Cash ditolak, Lummis mengatakan Senat Republik akan menguntungkan aset digital, ETF Bitcoin melihat peningkatan terbesar i

Roman Storm, salah satu pendiri Tornado Cash, akan menghadapi persidangan atas tuduhan pencucian uang setelah seorang hakim AS menolak permohonannya untuk membatalkan kasus tersebut. Senator Cynthia Lummis mengatakan bahwa peralihan ke Senat yang dikuasai Partai Republik setelah pemilu tahun ini akan menguntungkan aset digital. ETF Bitcoin spot AS mencatat arus masuk bersih senilai $365,7 juta pada hari Kamis — yang terbesar sejak akhir Juli. Artikel berikut diadaptasi dari buletin The Block, The Daily, yang terbit pada sore hari kerja.

The Block2024/09/27 18:16