Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home defi

Onyx Protocol 駭客賺太多!竟給三名「加密乞丐」打賞23.9枚ETH

DaFi Weaver by DaFi Weaver
2023-11-03
in defi, 犯罪
1.8k 56
0
Onyx Protocol 駭客賺太多!竟給三名「加密乞丐」打賞23.9枚ETH
2.6k
SHARES
11.7k
VIEWS
Share on FacebookShare on Twitter

Onyx Protocol 昨日因安全漏洞—四捨五入問題(rounding issue)遭受攻擊,造成超過 1,160 枚 ETH(相當於 210 萬美元)的資金損失。團隊表示立即封鎖了該漏洞,並確認了未影響到與 XCN 代幣相關的鏈上資產,最新消息公布其正在制定補償計畫,將提案動用 Onyx DAO 價值 4000 萬美元的 XCN 代幣資金池,以保障受駭客攻擊影響的用戶獲得相應的賠償。值得一提的是,經鏈上數據分析發現,攻擊者向三名「乞討者」送出了共 23.9 枚 ETH。
(背景補充:今年最大竊案!Euler奇蹟收回2億鎂,19歲駭客的魔鬼與天使 )

本文目錄

  • RelatedPosts
  • Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約
  • 23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實
  • 鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%
  • 駭客攻擊手法
  • 團隊表示安全無虞與補償計畫
  • 送「乞討者」23.9 枚 ETH

 

RelatedPosts

Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約

23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實

鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%

去中心化借貸協議 Onyx Protocol 昨(1)日遭受攻擊,被竊取 1164.5 枚 ETH,等值約 210 萬美元。根據區塊鏈安全公司 PeckShield 調查指出,這次的攻擊利用的是一個已知的漏洞,即四捨五入問題(rounding issue)。

駭客攻擊手法

「四捨五入問題」指的是在區塊鏈借貸協議的實作中,由於固定位數限制,可能會導致資產計算上的小數點後的數值在某些操作中被不恰當地四捨五入,這可能會在計算利息或者交易分割時造成微小的資金損失或增益。在複雜的金融交易中,這種看似微不足道的問題將會被累積起來造成重大影響,如同這次 Onyx Protocol 損失的 210 萬美元。

The @OnyxProtocol hack leads to ~$2.1M loss by exploiting a known rounding issue behind the popular CompoundV2 fork.

Basically, the exploited oPEPE market was deployed 5 days ago without any liquidity. This empty market was abused with donation to borrow funds from other… https://t.co/ijkXbOyYr2 pic.twitter.com/fbHdZhTz0E

— PeckShield Inc. (@peckshield) November 1, 2023

具體來說,駭客攻擊的方式如下:

  1. 首先,oPEPE 市場(這是一個代幣市場)在沒有任何流動性(即沒有資金或其他資產支持交易)的情況下被部署了。
  2. 在這個空的市場中,駭客透過捐贈資金的方式,使得 oPEPE 市場得以在其他有流動性的市場上借款。
  3. 駭客然後利用已知的四捨五入問題,從這個市場贖回了捐贈的資金。

簡而言之,這次攻擊利用了一個故意留空的市場,透過捐贈資金創造了借款的假象,並透過四捨五入的漏洞來盜取更多的資金。

團隊表示安全無虞與補償計畫

攻擊發生後,Onyx 協議團隊表示他們已經掌握了事態發展,立即封鎖了該漏洞,並確認了這次的漏洞並未影響到 XCN 代幣及其合約、XCN 的質押池,以及 Uniswap 上的交易池,這些部分都是安全的。

最新進展公布了 Onyx 協議團隊正在制定補償計畫,他們將提案動用 Onyx DAO 價值 4000 萬美元的 XCN 代幣資金池,從該資金池中出售 XCN 代幣,用於直接賠償受駭客攻擊影響的用戶。

The @OnyxProtocol experienced an exploit: https://t.co/4feaaEipfF. Fund loss is 1,163.53 ETH ~$2.1mln.
We are aware of the situation, closed the vulnerability, and working on the consequences with our partners.

— Alex Onyx (@al_onyxprotocol) November 1, 2023

送「乞討者」23.9 枚 ETH

經可視化金流分析平台 MetaSleuth 追蹤駭客地址發現,攻擊者隨後將資金轉移至另一個地址(開頭 0x4c),並將大部分的資金轉移到混幣協議 Tornado Cash,為了隱藏其資金流向。

Source:可視化金流分析平台 MetaSleuth

值得注意的是,約剩餘 23.9 枚 ETH 攻擊者分發至 3 個地址:

  • 地址開頭 0xae 用戶得到 6.5 枚 ETH
  • 地址開頭 0xae 用戶得到 13 枚 ETH
  • 地址開頭 0xae 用戶得到 4.4 枚 ETH

經鏈上紀錄分析發現,這三位用戶均向攻擊者發出請求,希望獲得一些以太幣,形同在鏈上用文字乞討的加密乞丐。而在收到以太幣後,他們對攻擊者表示了深深的感激之情,具體的用戶與攻擊者之間的鏈上互動如下所示:

0xae 與攻擊者對話紀錄。Source:Etherscan
0x1b(域名 needcomeback.eth)與攻擊者對話紀錄。Source:Etherscan

雖然向攻擊者發送資金請求是過去也曾發生的事情,不過也因為鏈上記錄公開透明,若用戶真實身分被追蹤到,也不排除 Onyx 團隊會追究責任並要求歸還資金。

延伸閱讀:史上最大!Poly Network「遭駭6億美元」波及以太 幣安…群眾卻教駭客洗錢換打賞?

📍相關報導📍

史上最大!Poly Network「遭駭6億美元」波及以太 幣安…群眾卻教駭客洗錢換打賞?

絲路5萬枚BTC竊案》駭客奢侈爽十年,家遭小偷報警意外遭捕、33億鎂比特幣全沒收

Friend.tech雪崩版》Stars Arena成功追回90%資金、駭客歸還 239,493 AVAX

 

Tags: DefiOnyx Protocol乞丐借貸協議遭駭駭客

Recommended videos

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

2.5k Views
2024-09-04
    10:36

    Nintendo Switch Unboxing & Review Indonesia!

    2.5k Views
    2024-06-11
      3:27

      NIKI – La La Lost You (Official Music Video)

      2.5k Views
      2024-07-28
        9:46

        Mount Batur Black Lava 4WD Jeep Adventure

        2.5k Views
        2024-07-13
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist