Onyx DeFi Protokol Kehilangan $2.1 Juta dalam Masalah Pembulatan Eksploitasi Peretasan
Singkatnya
DeFi protokol Onyx Protocol mengalami peretasan, menyebabkan kerugian sekitar US$2.1 juta.
Keuangan terdesentralisasi (DeFi) protokol Onyx melaporkan kerugian sekitar $2.1 juta dalam pelanggaran baru-baru ini. Platform pemantauan ancaman keamanan Mata Elang Beosin pertama kali menyoroti pelanggaran tersebut, menekankan kemampuan mereka dalam melacak aset yang dicuri.
Grafik tweet dari PeckShield Inc. merinci bahwa peretasan Onyx diatur dengan mengeksploitasi masalah pembulatan yang diketahui umum di fork CompoundV2. Pasar oPEPE yang terkompromikan, yang didirikan hanya lima hari sebelum serangan, dimulai tanpa likuiditas.
Pelaku jahat memanipulasi pasar yang tandus ini, menyumbang untuk kemudian meminjam dana dari pasar yang lebih likuid. Mereka kemudian mengklaim dana sumbangan dengan memanipulasi kerentanan pembulatan tersebut. Perlu dicatat bahwa kelemahan serupa adalah penyebab peretasan #HundredFinance sebelumnya, yang mengalami kerugian mengejutkan sekitar $7 juta.
Grafik @OnyxProtokol peretasan menyebabkan kerugian ~$2.1 juta dengan mengeksploitasi masalah pembulatan yang diketahui di balik fork CompoundV2 yang populer.
- PeckShield Inc. (@peckshield) November 1, 2023
Pada dasarnya, pasar oPEPE yang dieksploitasi diluncurkan 5 hari yang lalu tanpa likuiditas apa pun. Pasar kosong ini disalahgunakan dengan sumbangan untuk meminjam dana dari pihak lain. https://t.co/ijkXbOyYr2 pic.twitter.com/fbHdZhTz0E
Protokol Blockchain Keamanan pada bulan Oktober
Dalam tinjauan yang lebih luas mengenai keamanan blockchain, platform pemantauan Beosin menunjukkan tren positif untuk bulan Oktober 2023. Kerugian yang berasal dari kelemahan keamanan menurun drastis, turun sebesar 85.6% dibandingkan dengan angka bulan September. Pada bulan Oktober terjadi lebih dari 23 pelanggaran keamanan berbeda yang secara kumulatif menyebabkan kerugian sekitar $51.61 juta.
Jumlah ini, meskipun cukup besar, disebabkan oleh serangan hacker, upaya phishing, dan Rug Pulls. Jika angka-angka ini dibedah lebih jauh, serangan langsung menyebabkan kerugian sebesar $28.33 juta, skema Rug Pull menyebabkan kerugian hampir $12.02 juta, dan aktivitas phishing menyumbang hampir $11.26 juta.
Di antara pelanggaran yang paling mengkhawatirkan pada bulan Oktober adalah pencurian senilai $7 juta dari dompet Fantom Foundation, penarikan tidak sah senilai $6 juta dari Coins.ph, bursa kripto yang berpusat di Filipina, dan pencurian sekitar $4.4 juta dari utilitas manajemen kata sandi terkenal, LastPass. .
Masing-masing pelanggaran ini terkait dengan kompromi kunci pribadi. Yang selanjutnya menambah daftar bulan Oktober adalah sejumlah acara Rug Pull, yang masing-masing melampaui ambang batas jutaan dolar. Satu hal yang layak disebutkan melibatkan Web3 proyek permainan, FinSoul. Pengembang proyek tersebut, Fintoch, sebelumnya pernah dikaitkan dengan perusahaan yang melakukan penipuan.
Penolakan tanggung jawab
Sejalan dengan Percayai pedoman Proyek, harap dicatat bahwa informasi yang diberikan pada halaman ini tidak dimaksudkan untuk dan tidak boleh ditafsirkan sebagai nasihat hukum, pajak, investasi, keuangan, atau bentuk nasihat lainnya. Penting untuk hanya menginvestasikan jumlah yang mampu Anda tanggung kerugiannya dan mencari nasihat keuangan independen jika Anda ragu. Untuk informasi lebih lanjut, kami menyarankan untuk merujuk pada syarat dan ketentuan serta halaman bantuan dan dukungan yang disediakan oleh penerbit atau pengiklan. MetaversePost berkomitmen terhadap pelaporan yang akurat dan tidak memihak, namun kondisi pasar dapat berubah tanpa pemberitahuan.
Tentang Penulis
Nik adalah analis dan penulis ulung di Metaverse Post, yang berspesialisasi dalam memberikan wawasan mutakhir ke dalam dunia teknologi yang bergerak cepat, dengan penekanan khusus pada AI/ML, XR, VR, analitik on-chain, dan pengembangan blockchain. Artikel-artikelnya melibatkan dan menginformasikan audiens yang beragam, membantu mereka tetap berada di depan kurva teknologi. Memiliki gelar Master di bidang Ekonomi dan Manajemen, Nik memiliki pemahaman yang kuat tentang nuansa dunia bisnis dan persinggungannya dengan teknologi baru.
lebih artikelNik adalah analis dan penulis ulung di Metaverse Post, yang berspesialisasi dalam memberikan wawasan mutakhir ke dalam dunia teknologi yang bergerak cepat, dengan penekanan khusus pada AI/ML, XR, VR, analitik on-chain, dan pengembangan blockchain. Artikel-artikelnya melibatkan dan menginformasikan audiens yang beragam, membantu mereka tetap berada di depan kurva teknologi. Memiliki gelar Master di bidang Ekonomi dan Manajemen, Nik memiliki pemahaman yang kuat tentang nuansa dunia bisnis dan persinggungannya dengan teknologi baru.