去中心化Web3项目Onyx被黑客攻击价值380万美元的加密货币:PeckShield

  去中心化流动性协议onyx遭遇安全漏洞,从平台上窃取了价值数百万美元的加密资产。区块链安全公司PeckShield表示,犯罪者窃取了超过380万美元的加密资产,其中包括73...

  

去中心化流动性协议onyx遭遇安全漏洞,从平台上窃取了价值数百万美元的加密资产。

区块链安全公司PeckShield表示,犯罪者窃取了超过380万美元的加密资产,其中包括735万美元的协议实用令牌onyxcoin (XCN), 50,000 Tether (USDT), 410万虚拟美元(VUSD), 5,000 DAI和0.23包装比特币(WBTC)。

攻击者还将代币换成了以太坊(ETH)。

“这是从OnyxDAO被盗的380万美元的最新下落。”

PeckShield发现了一个使黑客能够破坏平台的问题。

“看来今天的受害者nyxDAO(损失超过380万美元)成为分叉CompoundV2代码ba中已知的精度问题的牺牲品“这个漏洞被用来利用一个几乎空无一人的市场来操纵汇率。”

除了分叉的Compound V2代码库中的错误之外,攻击者还利用了另一个漏洞。

“另一个促成黑客攻击的问题与NFTLiquidation合约有关,该合约没有正确验证(不受信任的)用户输入,并被利用来夸大自我清算的奖励金额。”

在事件发生后进行了调查的Onyx表示,主要问题是NFTLiquidation的合同。

“哦,nyx协议发生了安全事故恶意行为者利用协议从协议中抽取VUSD。这个漏洞可以从NFT清算合同的漏洞中识别和理解。”

本文来自作者[妙松]投稿,不代表八木号立场,如若转载,请注明出处:https://qiha.cnbmelink.com/wdcf/202412-5801.html

(52)

文章推荐

  • 927谢霆锋十二道锋味里面的双肩包是什么牌子 谢霆锋十二道锋味

    927谢霆锋十二道锋味里面的双肩包是什么牌子应当是他代言的品牌吧……去:天猫商城、QQ商城、壹号店、淘宝网、等等,找找看没准可以找到……锋味派和锋味区别锋味派不是谢霆锋的品牌,锋味才是谢霆锋创始的品牌。2016年11月,谢霆锋与来自全世界7位米其林星厨共同出席米其林世纪盛宴——“感官之旅”。与米其

    2024年11月19日
    394
  • 真三国无双5隐藏任务 真三国无双5特别版

    真三国无双5隐藏任务答案:真三国无双5游戏内的隐藏任务卡关是黄巾之乱讨伐军、吴郡平定战孙策军,这两个隐藏卡关是游戏玩家很难完成的任务卡关,只要玩家玩无双模式就可以打开隐藏任务卡关了。真三国无双5真乱舞什么意思《真三国无双5真乱舞》是一款游戏中的特殊攻击技能,指的是在战斗中使用多种武器进行连续攻击,创

    2024年11月29日
    463
  • 重大发现“微友麻将到底有没有挂”其实真的有挂

    手机麻将是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机麻将可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机麻将系统规律,只需要输入自己想要的开挂功能,一键便可以生成出手机麻

    2024年12月11日
    341
  • 今日实测“微乐辅助神器开挂下载”太坑人了,真的有挂

    微乐小程序是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。微乐小程序可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义微乐小程序系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2024年12月14日
    248
  • 强力推荐“微信抢红包尾数作弊软件安卓”(原来真的有挂)

    红包是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。红包可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义红包系统规律,只需要输入自己想要的开挂功能,一键便可以生成出红包专用辅助器,不

    2024年12月15日
    269
  • 举报人在康茹乡寻店行窃

      9月16日犯罪警报伯克郡是一个打击犯罪的公民组织,该组织向在此案或任何其他案件或犯罪中提供线索导致逮捕的人提供高达1万美元的现金奖励。有犯罪信息的举报人可以随时拨打877-373-9913,或通过其网站www.alertberks.org或alertBerks智能手机应用程序联系犯罪

    2024年12月27日
    66
  • 司机被警告超过300英镑罚款和扣分,“即使有全额保险也使用别人的车”

      提醒司机们,如果在开别人的车时没有购买适当的保险,可能会面临数千英镑的罚款。LeaseCar的汽车专家指出,英国政府敦促英国人在驾驶他人车辆时加强对保险政策的了解,以避免高额罚款和罚分。一些驾驶者错误地认为,拥有全面保险意味着可以随意驾驶其他车辆,但实际上需

    2024年12月28日
    63
  • 你需要的Gmail插件(和你不需要的)

      你可以为Gmail获得各种Chrome扩展和附加组件,这些扩展和附加组件使收件箱管理和实用变得更容易,但其中一些没有其他的那么有用。在你浪费空间(和潜在的金钱)之前,让我们来看看一些实际上很有用的便宜的方法。你真正需要的有用的Gmail插件

    2024年12月28日
    80
  • 在一起令人震惊的强奸案中,一名法国法官允许公众观看一些视频证据

      警告:这个故事可能会包含一些细节和内容,可能会让一些读者感到痛苦。周五,一名法国法官在审理数十名男子被控强奸一名失去知觉的女子的案件时,决定让公众看到一些涉嫌强奸的视频录像。这名女子现在的前夫曾多次给她下药,以便他和其他人能够袭击她。法国南部阿

    2024年12月29日
    71
  • 卡纳塔克邦的曼尼什在ITF Kalaburagi公开赛上获得首个ATP积分

      卡拉布拉吉,11月28日(IANS):多亏了正在进行的ITF卡拉布拉吉公开赛,卡纳塔克邦的ManishGanesh第13次幸运地获得了他的第一个ATP积分,周二在ChandrashekarPatil体育场,他在第一轮比赛中战胜了狗井雄一郎,进入了四分之一决赛。“在经历了令人沮丧的

    2024年12月31日
    74

发表回复

本站作者后才能评论

评论列表(4条)

  • 妙松
    妙松 2024年12月31日

    我是八木号的签约作者“妙松”!

  • 妙松
    妙松 2024年12月31日

    希望本篇文章《去中心化Web3项目Onyx被黑客攻击价值380万美元的加密货币:PeckShield》能对你有所帮助!

  • 妙松
    妙松 2024年12月31日

    本站[八木号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 妙松
    妙松 2024年12月31日

    本文概览:  去中心化流动性协议onyx遭遇安全漏洞,从平台上窃取了价值数百万美元的加密资产。区块链安全公司PeckShield表示,犯罪者窃取了超过380万美元的加密资产,其中包括73...

    联系我们

    邮件:八木号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们