您现在的位置是:应用 >>正文

美元起D全事被盗i安8万又一件始末

应用38人已围观

简介作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。似曾相识的漏洞最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,... ...

又一起DeFi安全事件:Onyx Protocol 218万美元被盗始末

作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。

似曾相识的漏洞

最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,竟然重蹈了Hundred Finance的覆辙——后者在2022年4月就因同样的漏洞损失了700万美元。作为一个老安全研究员,我真的想问问:这些血的教训,难道就这么容易被遗忘吗?

攻击者的手法其实并不新鲜,他们巧妙地利用了舍入误差和汇率操控这两个老问题。就像用一根细针捅破气球一样,他们找到了系统最脆弱的环节。具体来说,攻击者先是借入了4000枚WETH作为"弹药",然后兑换了惊人的2.52万亿PEPE——这个数字大得让人头晕。

攻击手法剖析

让我们还原一下这场"数字抢劫"的全过程:攻击者先是把PEPE分散到多个地址,这就像赌徒在牌桌上分散筹码一样。然后,他们通过少量oPEPE的注入,像是往平静的湖面扔了一颗石子,引发了整个系统的波动。

最精妙的是汇率操控这一步。攻击者就像在玩跷跷板,一边增加oPEPE市场的PEPE余额,一边从其他市场借出大量以太坊。由于舍入误差的存在,他们可以用极小的代价完成清算,最终套取巨额利润。整个过程行云流水,1156个ETH就这样落入了黑客口袋。

安全建议的反思

看到Beosin团队提出的三点建议,我不禁陷入思考。这些建议都很中肯,但为什么同样的错误会一犯再犯?储备账本记录、扩展精度、专业审计——这些本该是行业标配的措施,却总是被某些项目方选择性忽视。

更讽刺的是,被盗资金已经通过Tornado cash完成洗白。这就像看着小偷大摇大摆地走进加密的迷雾中,而我们却束手无策。作为一个见证过无数次安全事件的老兵,我不得不说:DeFi领域的安全意识建设,真的还有很长的路要走。

Tags:

相关文章

  • 加密市场动态:1INCH现筑底信号,XRP冲高回落,SOL生态爆发,MUTM能否后来居上?

    应用

    最近1INCH的表现让人又爱又恨。记得7月中旬那会儿还在0.39美元徘徊,不到一个月就腰斩到0.23美元附近,这40%的跌幅确实让不少投资者直冒冷汗。但有趣的是,从更长的周期来看,这次回调更像是必要的整理。特别是在0.24美元这个位置反复试探支撑,让我想起了5月份那次关键的突破。不过说实话,现在的技术指标让人有点摸不着头脑——CMF显示资金还在流出,但A/D线却暗示抛压在减弱。我个人认为,这很可能... ...

    应用

    阅读更多
  • OpenAI董事会需要冷静思考:人工智能的未来不该仓促决定

    应用

    最近几天,硅谷上演了一出堪比好莱坞大戏的董事会政变。山姆·奥特曼这位AI界的风云人物突然被OpenAI董事会扫地出门,引发了科技圈的集体地震。看着推特上那些支持奥特曼的员工们排着队发爱心表情,著名投资人罗恩•康威甚至把这比作1985年乔布斯被苹果赶走的翻版,我不禁想说:各位,是不是有点太着急了?疯狂的48小时背后这场风波的发展速度确实惊人。Airbnb和Coinbase的CEO们第一时间跳出来声援... ...

    应用

    阅读更多
  • 从GAMMA协议看Moonbeam生态的流动性管理创新

    应用

    说实话,现在的DeFi市场确实不如前几年那么火热了,但正是在这种"冷清期",我们反而能静下心来发现一些真正有价值的东西。最近Moonbeam生态推出的Ignite激励计划就很有意思,它让用户能够以一种轻松有趣的方式探索跨链DeFi的无限可能。作为一个长期关注多链生态的老韭菜,今天想跟大家聊聊一个让我眼前一亮的项目——Gamma流动性管理协议。为什么我们需要Gamma这样的协议?记得去年Uniswa... ...

    应用

    阅读更多