Криптовалюты35030
Капитал. рынка$ 4.29T-0.53%
Объём 24ч$ 53.78B-11.1%
ДоминацияBTC53.92%+0.24%ETH12.59%-0.59%
ETH Gas0.23 Gwei
Cryptorank

Протокол Onyx потерял из-за хакерской атаки более $2 млн

Протокол Onyx потерял из-за хакерской атаки более $2 млн

По словам аналитиков, злоумышленник вывел ликвидность Onyx, воспользовавшись уязвимостью в кодовой базе протокола, известной как «потеря точности». В частности, эксплойт был реализован с использованием округления целых чисел, чему способствовал флэш-кредит.

«Злоумышленник взял мгновенный кредит на значительную сумму в ETH, обменял его на PEPE и пожертвовал в определенный пул для манипулирования обменным курсом. Впоследствии из-за так называемой потери точности злоумышленник смог вывести больше базового актива, сжигая меньшее количество акций», — пояснил директор службы безопасности BlockSec.

В BlockSec отметили: корни уязвимости вытекают из старой разветвленной версии Compound V2, которую Onyx до сих пор использует в своей базовой архитектуре. Ранее, используя похожие уязвимости, были атакованы протоколы кредитования Hundred Finance, Agave и Ola Finance.

Читать материал на Bits.media

Читать больше

Разработчики Shiba Inu предложили награду укравшему токены на $2,4 млн хакеру

Разработчики Shiba Inu предложили награду укравшему токены на $2,4 млн хакеру

Команда Shiba Inu при сотрудничестве K9 Finance разместила вознаграждение в специальн...
Новая уязвимость в Chrome может лишить вас криптовалюты

Новая уязвимость в Chrome может лишить вас криптовалюты

Выявленная недавно уязвимость в Chrome может привести к краже криптовалюты, и хакеры ...

Протокол Onyx потерял из-за хакерской атаки более $2 млн

Протокол Onyx потерял из-за хакерской атаки более $2 млн

По словам аналитиков, злоумышленник вывел ликвидность Onyx, воспользовавшись уязвимостью в кодовой базе протокола, известной как «потеря точности». В частности, эксплойт был реализован с использованием округления целых чисел, чему способствовал флэш-кредит.

«Злоумышленник взял мгновенный кредит на значительную сумму в ETH, обменял его на PEPE и пожертвовал в определенный пул для манипулирования обменным курсом. Впоследствии из-за так называемой потери точности злоумышленник смог вывести больше базового актива, сжигая меньшее количество акций», — пояснил директор службы безопасности BlockSec.

В BlockSec отметили: корни уязвимости вытекают из старой разветвленной версии Compound V2, которую Onyx до сих пор использует в своей базовой архитектуре. Ранее, используя похожие уязвимости, были атакованы протоколы кредитования Hundred Finance, Agave и Ola Finance.

Читать материал на Bits.media

Читать больше

Разработчики Shiba Inu предложили награду укравшему токены на $2,4 млн хакеру

Разработчики Shiba Inu предложили награду укравшему токены на $2,4 млн хакеру

Команда Shiba Inu при сотрудничестве K9 Finance разместила вознаграждение в специальн...
Новая уязвимость в Chrome может лишить вас криптовалюты

Новая уязвимость в Chrome может лишить вас криптовалюты

Выявленная недавно уязвимость в Chrome может привести к краже криптовалюты, и хакеры ...