去中心化Web3项目Onyx被黑客攻击价值380万美元的加密货币:PeckShield

  去中心化流动性协议onyx遭遇安全漏洞,从平台上窃取了价值数百万美元的加密资产。区块链安全公司PeckShield表示,犯罪者窃取了超过380万美元的加密资产,其中包括73...

  

去中心化流动性协议onyx遭遇安全漏洞,从平台上窃取了价值数百万美元的加密资产。

区块链安全公司PeckShield表示,犯罪者窃取了超过380万美元的加密资产,其中包括735万美元的协议实用令牌onyxcoin (XCN), 50,000 Tether (USDT), 410万虚拟美元(VUSD), 5,000 DAI和0.23包装比特币(WBTC)。

攻击者还将代币换成了以太坊(ETH)。

“这是从OnyxDAO被盗的380万美元的最新下落。”

PeckShield发现了一个使黑客能够破坏平台的问题。

“看来今天的受害者nyxDAO(损失超过380万美元)成为分叉CompoundV2代码ba中已知的精度问题的牺牲品“这个漏洞被用来利用一个几乎空无一人的市场来操纵汇率。”

除了分叉的Compound V2代码库中的错误之外,攻击者还利用了另一个漏洞。

“另一个促成黑客攻击的问题与NFTLiquidation合约有关,该合约没有正确验证(不受信任的)用户输入,并被利用来夸大自我清算的奖励金额。”

在事件发生后进行了调查的Onyx表示,主要问题是NFTLiquidation的合同。

“哦,nyx协议发生了安全事故恶意行为者利用协议从协议中抽取VUSD。这个漏洞可以从NFT清算合同的漏洞中识别和理解。”

本文来自作者[妙松]投稿,不代表八木号立场,如若转载,请注明出处:https://huna.cnbmelink.com/wdcf/202412-5801.html

(72)

文章推荐

  • 什么平台可以充值10块话费 手机话费充值平台

    什么平台可以充值10块话费微信,支付宝,移动或者联通和电信的手机APP,还有淘宝app都是可以充值10块钱话费的;话费充值可分为传统的营业厅充值和比较风靡的网上充值、软件充值服务;2017年12月1日,《公共服务领域英文译写规范》正式实施,规定话费充值标准英文名为PrepaidRefill。中国电

    2024年11月18日
    459
  • 揭秘“欢乐贰柒拾开挂多少钱”实际有挂

    在当今的游戏世界中,玩家们不断寻求提升游戏体验的方法。欢乐贰柒拾开挂多少钱应运而生,成为了众多玩家的首选工具。它不仅提供了丰富的功能,还能帮助玩家在游戏中获得更好的成绩和体验。本文将深入探讨微乐辅助器的特点、优势以及如何有效使用它。影响与后果

    2024年12月09日
    294
  • 专业讨论“金花开挂神器下载免费”附开挂脚本详细

    金花是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。金花可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义金花系统规律,只需要输入自己想要的开挂功能,一键便可以生成出金花专用辅助器,不

    2024年12月13日
    303
  • 玩家综述“手机麻将助赢神器”其实真的有挂

    手机麻将是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机麻将可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机麻将系统规律,只需要输入自己想要的开挂功能,一键便可以生成出手机麻

    2024年12月14日
    283
  • 玩家攻略宝典“陕西麻将有挂吗”控制器

    手机麻将是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机麻将可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机麻将系统规律,只需要输入自己想要的开挂功能,一键便可以生成出手机麻

    2024年12月15日
    298
  • 人权组织报告,塔利班掌权后,网上对阿富汗政治活跃妇女的辱骂增加了两倍

      伊斯兰堡(美联社)——总部位于英国的人权组织周一发布的报告指出,自2021年8月塔利班接管阿富汗以来,针对政治活跃女性的网络虐待和仇恨言论显著上升。非营利组织信息复原中心(CenterforInformationResilience)运营的开源项目“阿富

    2024年12月28日
    77
  • 加拿大汽车工人和通用汽车达成初步合同协议

      多伦多——通用汽车公司和代表加拿大汽车工人的工会周二达成了一项临时合同协议,结束了午夜后开始的罢工。两家通用汽车工厂和一个零部件仓库的约4,300名罢工工人将于周二下午复工,并将在晚些时候就这项为期三年的协议进行投票。美国工会联合会(Unifor)主席拉娜•佩恩(Lana

    2024年12月29日
    73
  • 卫生部:登革热病例下降2.2%,有4人死亡

        吉隆坡,8月25日—在第32个流行病学周(ME32)的8月6日至12日期间,登革热病例数下降了2.2%,降至2487例,而上一周为2542例。  卫生总干事拿督穆罕默德·拉齐·阿布·哈桑博士表示,ME32还记录了4例因登革热并发症死亡的病例。

    2024年12月31日
    68
  • 在第一次测试之前,我对斯托克斯少的英格兰队保持警惕

      木尔坦:巴基斯坦队长山·马苏德在木尔坦举行的首场比赛前夕警告称,尽管队长本·斯托克斯缺席,但他的球队仍将面对强大的英格兰队。奥利·波普将再次率领英格兰队出战,此前他曾代表英格兰队2-1战胜斯里兰卡队,33岁的斯托克斯因腿筋受伤缺阵。“我们

    2025年01月01日
    69
  • 巴西圣保罗州野火致2人遇难 多个城市进入高度警戒

    圣保罗——巴西南部圣保罗州的野火已经造成至少两人死亡,官方周六表示。至少36个城市进入高度警戒状态。圣保罗州州长TarcísiodeFreitas说,当地和联邦当局正在加紧努力控制火势。推荐视频

    2025年01月01日
    82

发表回复

本站作者后才能评论

评论列表(4条)

  • 妙松
    妙松 2024年12月31日

    我是八木号的签约作者“妙松”!

  • 妙松
    妙松 2024年12月31日

    希望本篇文章《去中心化Web3项目Onyx被黑客攻击价值380万美元的加密货币:PeckShield》能对你有所帮助!

  • 妙松
    妙松 2024年12月31日

    本站[八木号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 妙松
    妙松 2024年12月31日

    本文概览:  去中心化流动性协议onyx遭遇安全漏洞,从平台上窃取了价值数百万美元的加密资产。区块链安全公司PeckShield表示,犯罪者窃取了超过380万美元的加密资产,其中包括73...

    联系我们

    邮件:八木号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们