Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Злоумышленники украли $4 млн с платформы OnyxDAO

Злоумышленники украли $4 млн с платформы OnyxDAO

CryptoNews2024/09/26 15:57
Автор:CryptoNews

В ходе недавней атаки на платформу OnyxDAO хакеры украли почти $4 млн, используя уязвимость в контракте NFTLiquidation. Об этом на своей странице в социальной сети X заявили эксперты компании по безопасности блокчейнов из BlockSec. Исследователи отметили, что главная причина проблемы — отсутствие проверки пользовательского ввода в функции liquidateWithSingleRepay.

По словам аналитиков, именно это и позволило злоумышленнику манипулировать параметром extraRepayAmount через repayAmount. Такое положение дел дало возможность ликвидировать весь залог с использованием минимального количества токенов.

Эксперты пояснили как происходили основные этапы атаки. По их заверениям, хакер внес депозит в oETH, а затем взял заемные активы, доведя их до порога ликвидации.

«Одновременно с этим был создан контракт, который, через атаку с пожертвованиями и использование потерь точности, искусственно занизил курс обмена oETH. Это позволило хакеру сделать свои активы подходящими для ликвидации. Затем злоумышленник произвел ликвидацию, воспользовавшись недопроверкой параметров. Манипуляция переменной extraRepayAmount позволила ему значительно снизить количество цифровых активов, необходимых для ликвидации, и получить больше oETH, что привело к получению незаконной прибыли», — заявили эксперты.

Анализируя эту атаку, исследователи заявили, что основная уязвимость заключалась в недостаточной проверке и защите важных параметров смарт-контрактов. Это подчеркивает важность тщательной верификации данных, особенно в DeFi-проектах, где ошибки могут привести к значительным финансовым потерям. В данном случае, злоупотребление функцией ликвидации продемонстрировало, как даже небольшая уязвимость может быть использована для крупных атак.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Katana, блокчейн, ориентированный на DeFi, инкубированный Polygon Labs и GSR, запускает частную основную сеть

Polygon Labs и GSR инкубировали блокчейн, ориентированный на DeFi, под названием Katana, который запускается в частной основной сети в среду. Сеть предназначена для концентрации ликвидности в своих приложениях, включая партнеров по запуску, таких как Sushi и Morpho, помогая пользователям генерировать доход. Пользователи могут начать блокировать ETH, USDC, USDT или WBTC в период частной основной сети Katana и получат токены KAT.

The Block2025/05/28 20:09
Katana, блокчейн, ориентированный на DeFi, инкубированный Polygon Labs и GSR, запускает частную основную сеть

Coinbase представляет CDP-кошельки, предлагающие «полный контроль» без управления ключами

Краткий обзор: CDP-кошельки Coinbase позволяют разработчикам создавать безопасные, программируемые кошельки через API без управления приватными ключами или запуска инфраструктуры. Чувствительные операции защищены в доверенных средах выполнения, что обеспечивает "полный контроль" без управления ключами, заявила криптовалютная биржа.

The Block2025/05/28 20:09
Coinbase представляет CDP-кошельки, предлагающие «полный контроль» без управления ключами