Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Protokol DeFi Onyx terkena eksploitasi senilai $3,2 juta, menandai serangan kedua dalam setahun

Protokol DeFi Onyx terkena eksploitasi senilai $3,2 juta, menandai serangan kedua dalam setahun

Lihat versi asli
The BlockThe Block2024/09/27 16:07
Oleh:The Block

Protokol DeFi Onyx terkena serangan senilai $3,2 juta pada hari Kamis, menurut beberapa perusahaan keamanan. Oktober lalu, Onyx mengalami serangan senilai $2,1 juta yang memanfaatkan kerentanan pembulatan bilangan bulat dan serangan pinjaman kilat.

Onyx, sebuah fork dari protokol pinjaman DeFi Compound Finance, terkena serangan senilai $3,2 juta pada hari Kamis, menandai kedua kalinya kontrak pintar protokol tersebut dieksploitasi selama setahun terakhir. 

Menurut perusahaan keamanan Fuzzland, kontrak berbahaya dideploy ke Onyx pada pukul 11:57 pagi, sekitar lima menit sebelum serangan terjadi. Perusahaan keamanan saingan PeckShield dan Cyvers juga memperhatikan transaksi mencurigakan di OnyxDAO, sebelum peretasan terjadi. 

Cyvers mencatat sebagian besar kerugian terjadi pada VUSD, stablecoin yang didenominasikan dalam dolar AS. Penyerang yang dicurigai juga memegang 521 ETH senilai sekitar $1,36 juta dan, menurut Cyvers, ragu-ragu untuk menukar aset yang dicuri tersebut. 

Menurut PeckShield, yang memperkirakan kerugian mendekati $3,8 juta, penyerang menyerang bug yang diketahui dalam basis kode Compound V2 yang di-fork dan berhasil menyedot VUSD, DAI, dan stablecoin tether, di antara mata uang kripto lainnya. 

“Masalah lain yang memfasilitasi peretasan terkait dengan kontrak NFTLiquidation, yang tidak memvalidasi input pengguna (tidak terpercaya) dengan benar dan dieksploitasi untuk menggelembungkan jumlah hadiah likuidasi sendiri,” tulis Peckshield di X.

Oktober lalu, Onyx mengalami serangan senilai $2,1 juta yang mengeksploitasi kerentanan pembulatan integer dan serangan pinjaman kilat. 

"Tahun lalu disebabkan oleh kerentanan yang diperkenalkan ketika mereka mem-fork kode Compound yang dikompromikan. Kali ini mereka memperkenalkan kerentanan sendiri melalui kesalahan dalam logika mereka," kata pendiri Fuzzland Chaofan Shou kepada The Block dalam sebuah pesan.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

DeFi Development Corp menambahkan 172.670 SOL, meningkatkan total kepemilikan lebih dari $100 juta

Ringkasan Cepat Perusahaan yang terdaftar di Nasdaq mengatakan bahwa mereka membeli 172.670 SOL, meningkatkan total kepemilikannya menjadi 595.988 SOL. Perusahaan tersebut juga baru-baru ini menyelesaikan penempatan pribadi senilai $24 juta untuk mendanai pembelian Solana tambahan.

The Block2025/05/14 15:45
DeFi Development Corp menambahkan 172.670 SOL, meningkatkan total kepemilikan lebih dari $100 juta

ETF Bitcoin spot AS di AS mencatat arus keluar bersih sebesar $96 juta setelah mencapai puncak arus masuk kumulatif

Spot Bitcoin ETF di AS melaporkan arus keluar bersih sebesar $96 juta pada hari Selasa, setelah mencapai puncak arus masuk kumulatif sehari sebelumnya. Pasar kripto melanjutkan reli, dengan Bitcoin naik 1,4% dan Ethereum meningkat 8,9%.

The Block2025/05/14 15:45
ETF Bitcoin spot AS di AS mencatat arus keluar bersih sebesar $96 juta setelah mencapai puncak arus masuk kumulatif

Bernstein menguraikan tiga faktor yang mendorong lonjakan harga Ethereum baru-baru ini

Ethereum secara umum berkinerja kurang baik dalam siklus ini, tetapi harganya tiba-tiba melonjak 65% dalam 30 hari terakhir dan hampir 100% sejak titik terendah pada bulan April. Analis di Bernstein menguraikan tiga faktor di balik reli ini: ledakan stablecoin dan tokenisasi, institusionalisasi Layer 2, dan pembalikan posisi short ETH.

The Block2025/05/14 15:45
Bernstein menguraikan tiga faktor yang mendorong lonjakan harga Ethereum baru-baru ini

CIO Bitwise mengatakan 'Bitcoin adalah raja' tetapi sejarah mendukung keranjang kripto yang terdiversifikasi, menarik paralel dengan investasi internet tahun 2004

Pandangan Singkat CIO Bitwise Matt Hougan mengatakan bahwa, meskipun "bitcoin adalah raja," ada alasan kuat untuk eksposur kripto yang terdiversifikasi — jika sejarah bisa dijadikan acuan. Hougan menarik paralel dengan investasi internet pada tahun 2004 — menyoroti bahwa, meskipun Google dominan, yang lain mengungguli.

The Block2025/05/14 15:45
CIO Bitwise mengatakan 'Bitcoin adalah raja' tetapi sejarah mendukung keranjang kripto yang terdiversifikasi, menarik paralel dengan investasi internet tahun 2004