DeFiプロトコルOnyxが320万ドルの攻撃を受け、1年以内で2度目の攻撃
DeFiプロトコルのOnyxは、木曜日に320万ドルの攻撃を受けたと複数のセキュリティ企業が報告しています。昨年10月には、Onyxは整数丸めの脆弱性とフラッシュローン攻撃を利用され、210万ドルの攻撃を受けました。
DeFiレンディングプロトコルCompound FinanceのフォークであるOnyxは、木曜日に320万ドルの被害を受け、過去1年間で2度目のスマートコントラクトの悪用となりました。
セキュリティ企業Fuzzlandによると、悪意のあるコントラクトが午前11時57分にOnyxにデプロイされ、攻撃が発生する約5分前でした。競合するセキュリティ企業PeckShieldとCyversも、ハッキング前にOnyxDAOで疑わしいトランザクションを確認しました。
Cyversは、損失の大部分が米ドル建てのステーブルコインであるVUSDであると指摘しました。疑われる攻撃者は521 ETH(約136万ドル相当)も保有しており、Cyversによれば、盗まれた資産のスワップをためらっています。
PeckShieldによると、損失は約380万ドルに近く、攻撃者はフォークされたCompound V2コードベースの既知のバグを攻撃し、VUSD、DAI、テザーのステーブルコインなどの暗号通貨を吸い上げることができました。
「ハッキングを助長するもう一つの問題は、NFTLiquidationコントラクトに関連しており、(信頼できない)ユーザー入力を適切に検証せず、自己清算報酬額を膨らませるために悪用されました」とPeckshieldは Xに書きました。
昨年10月、Onyxは整数丸めの脆弱性とフラッシュローン攻撃を悪用され、210万ドルの攻撃を受けました。
「昨年は、フォークした際に脆弱なCompoundコードを導入したことによるものでした。今回は、彼ら自身がロジックの誤りを通じて脆弱性を導入しました」とFuzzlandの創設者Chaofan ShouはThe Blockにメッセージで述べました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ライトコイン、フォーサイト・ベンチャーズなどのアカウントがハッキングされ、Xの連続ハイジャックが続く
最近数週間で、著名なユーザーのXアカウントを狙った攻撃がエスカレートしており、Litecoin、Foresight Ventures、LayerZeroのCTOが最新の被害者に数えられています。ハッカーは通常、乗っ取ったアカウントからメムコイン詐欺を投稿し、迅速に動くトレーダーから利益を得ようとします。セキュリティ専門家のテイラー・モナハンは、Xユーザーに対し、自己監査ガイドを使用してセキュリティ設定を見直すことを推奨しています。
iDEGENのプレセールが1,600万ドルを達成、トークン価格は7日間で900%高騰
シンガポール、オンラインギャンブルサイトへの全国的な取り締まりの中でPolymarketを禁止
シンガポールは、無許可のオンラインギャンブルに対する全国的な取り締まりの一環として、Polymarketへの国内アクセスを制限しました。今年に入ってから3,800以上のウェブサイトが閉鎖されています。シンガポールは、台湾、フランス、米国などと共に制限された管轄区域に加わりました。
BTCは95,000.00ドルを突破し、現在95,211.11ドルで取引されています。