您现在的位置是:快讯 >>正文

被盗8万件起D全事美元又一始末i安

快讯9364人已围观

简介作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。似曾相识的漏洞最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,... ...

又一起DeFi安全事件:Onyx Protocol 218万美元被盗始末

作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。

似曾相识的漏洞

最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,竟然重蹈了Hundred Finance的覆辙——后者在2022年4月就因同样的漏洞损失了700万美元。作为一个老安全研究员,我真的想问问:这些血的教训,难道就这么容易被遗忘吗?

攻击者的手法其实并不新鲜,他们巧妙地利用了舍入误差和汇率操控这两个老问题。就像用一根细针捅破气球一样,他们找到了系统最脆弱的环节。具体来说,攻击者先是借入了4000枚WETH作为"弹药",然后兑换了惊人的2.52万亿PEPE——这个数字大得让人头晕。

攻击手法剖析

让我们还原一下这场"数字抢劫"的全过程:攻击者先是把PEPE分散到多个地址,这就像赌徒在牌桌上分散筹码一样。然后,他们通过少量oPEPE的注入,像是往平静的湖面扔了一颗石子,引发了整个系统的波动。

最精妙的是汇率操控这一步。攻击者就像在玩跷跷板,一边增加oPEPE市场的PEPE余额,一边从其他市场借出大量以太坊。由于舍入误差的存在,他们可以用极小的代价完成清算,最终套取巨额利润。整个过程行云流水,1156个ETH就这样落入了黑客口袋。

安全建议的反思

看到Beosin团队提出的三点建议,我不禁陷入思考。这些建议都很中肯,但为什么同样的错误会一犯再犯?储备账本记录、扩展精度、专业审计——这些本该是行业标配的措施,却总是被某些项目方选择性忽视。

更讽刺的是,被盗资金已经通过Tornado cash完成洗白。这就像看着小偷大摇大摆地走进加密的迷雾中,而我们却束手无策。作为一个见证过无数次安全事件的老兵,我不得不说:DeFi领域的安全意识建设,真的还有很长的路要走。

Tags:

相关文章

  • 比特币的关键时刻:美国经济数据将如何改写加密货币走向

    快讯

    最近加密货币市场就像坐过山车一样刺激,比特币价格上蹿下跳,搞得投资者们心跳加速。作为一名长期关注数字资产的经济观察者,我要告诉大家一个关键发现:接下来几周美国公布的经济数据,可能会成为比特币短期走势的决定性因素。记得几年前比特币还被视作与传统金融毫无瓜葛的"叛逆少年",如今却已经和宏观经济指标打得火热。XS.com的Linh Tran最近就指出,比特币近期的命运将与美国GDP和核心PCE通胀数据紧... ...

    快讯

    阅读更多
  • 从DTCC乌龙事件看加密货币市场的惊弓之鸟心态

    快讯

    昨晚的加密货币市场着实上演了一出精彩大戏。作为在这个圈子摸爬滚打多年的老韭菜,我不得不感慨:现在的市场真是风声鹤唳,一点风吹草动就能让整个市场集体"炸毛"。一场由网站bug引发的"血案"事情是这样的:10月24日晚间,DTCC(美国存托信托和清算公司)网站突然抽风,显示贝莱德比特币现货ETF的注册代号IBTC被移除。这个消息一经爆出,市场立刻炸开了锅,比特币价格应声下跌。这让我想起2017年那会儿... ...

    快讯

    阅读更多
  • 抓住AEVO空投机会:900万美元融资项目16%代币等你领

    快讯

    最近在DeFi圈里,Ribbon Finance的AEVO项目可谓是炙手可热。作为一个深耕加密领域多年的观察者,我不得不说这个项目的空投方案确实很有吸引力。他们不仅获得了880万美元的一级基金投资,更拿出了16%的代币份额用于空投分发,这在当前市场环境下算是相当慷慨了。为什么AEVO空投值得关注?记得上次看到这么大手笔的空投,还是去年某个Layer2项目。AEVO作为Ribbon Finance新... ...

    快讯

    阅读更多