![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
由於其不可替代代幣(NFT)清算合約中的漏洞,金融(DeFi)協議被利用了 380 萬美元。
DeFi protocol Onyx has lost $3.8 million in a new attack, which was largely enabled by a known vulnerability in Compound Finance’s codebase v2.
DeFi 協定 Onyx 在一次新的攻擊中損失了 380 萬美元,這主要是由 Compound Finance 程式碼庫 v2 中的一個已知漏洞造成的。
The blockchain security firm PeckShield has identified the attacker's use of a vulnerability in the NFT liquidation contract, which led to the exploitation. The vulnerability is present in Compound Finance's v2 codebase, which is used by several DeFi protocols.
區塊鏈安全公司 PeckShield 已發現攻擊者利用了 NFT 清算合約中的漏洞,導致了該漏洞的利用。該漏洞存在於Compound Finance v2 程式碼庫中,多個 DeFi 協定都使用該程式碼庫。
The vulnerability can be exploited when a DeFi protocol has an “empty market” — a market with no liquidity, which usually happens when launching new markets.
當 DeFi 協議存在「空市場」(沒有流動性的市場)時,該漏洞可能會被利用,這種情況通常在推出新市場時發生。
The attacker drained 4.1 million virtual USD (VUSD), 7.35 million Onyxcoin (XCN), 0.23 Wrapped Bitcoin (WBTC), $5,000 in the DAI stablecoin, and $50,000 in the USDT stablecoin, totaling over $3.8 million in losses.
攻擊者耗盡了 410 萬虛擬美元 (VUSD)、735 萬 Onyxcoin (XCN)、0.23 Wrapped Bitcoin (WBTC)、5,000 美元的 DAI 穩定幣和 50,000 美元的 USDT 穩定幣,總計損失超過 380 萬美元。
A previous attack on Onyx occurred in October 2023, which was also enabled by the same vulnerability in the Compound Finance codebase. Another exploitation occurred in Hundred Finance, which was attacked in April 2023.
先前對 Onyx 的攻擊發生在 2023 年 10 月,也是由 Compound Finance 程式碼庫中的相同漏洞導致的。另一次利用發生在Hundred Finance,該公司於2023年4月遭到攻擊。
The DeFi protocol later acknowledged the faulty NFT contract as the primary cause of the attack, while the Compound vulnerability played a role.
DeFi 協議後來承認,有缺陷的 NFT 合約是此次攻擊的主要原因,而Compound 漏洞也起了一定作用。
According to PeckShield, the contract failed to validate user input properly, which allowed the attacker to inflate self-liquidation rewards and drain funds.
據 PeckShield 稱,該合約未能正確驗證用戶輸入,這使得攻擊者能夠誇大自我清算獎勵並耗盡資金。
DeFi exploits have become a pressing issue in Web3, with several protocols being attacked in 2024. Just days before the Onyx attack, Bedrock, a liquid staking protocol, lost over $2 million due to a vulnerability in its uniBTC contract.
DeFi 漏洞利用已成為 Web3 中的一個緊迫問題,多個協定在 2024 年受到攻擊。 就在 Onyx 攻擊前幾天,流動質押協定 Bedrock 由於其 uniBTC 合約中的漏洞損失了超過 200 萬美元。
Another protocol, Bankroll Network, suffered a $230,000 loss when an attacker exploited a faulty “buyFor” function.
另一個協議 Bankroll Network 在攻擊者利用錯誤的“buyFor”功能時遭受了 230,000 美元的損失。
After stealing the funds, attackers often convert them into Ether to launder the funds through cryptocurrency mixers like Tornado Cash, which complicates the efforts of cybersecurity firms to trace the stolen funds.
在竊取資金後,攻擊者經常將其轉換為以太幣,透過 Tornado Cash 等加密貨幣混合器洗錢,這使得網路安全公司追蹤被盜資金的工作變得更加複雜。
Crypto hacks have been escalating in 2024, with the first quarter seeing $542.7 million stolen, a 42% increase from the same period in 2023. July was particularly severe, with over $266 million stolen across 16 attacks.
2024 年,加密貨幣駭客攻擊不斷升級,第一季被盜金額達 5.427 億美元,較 2023 年同期增加 42%。
This includes a $230 million theft from Indian exchange WazirX, which was the second-largest hack of the year so far.
其中包括印度交易所 WazirX 的 2.3 億美元竊盜案,這是今年迄今第二大駭客攻擊事件。
The WazirX hacker has been attempting to funnel the stolen funds, consolidating $57 million worth of ETH into new addresses by July 22.
WazirX 駭客一直試圖轉移被盜資金,並在 7 月 22 日之前將價值 5700 萬美元的 ETH 整合到新地址中。
Most recently, Singapore-based cryptocurrency exchange BingX’s estimated loss from a suspected hack on Friday more than doubled to over $52 million, following further investigations.
最近,經過進一步調查,總部位於新加坡的加密貨幣交易所 BingX 因週五涉嫌駭客攻擊而造成的損失估計增加了一倍多,達到 5,200 萬美元以上。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
-
-
- 比特幣,稅收和基金經理:在紐約市導航加密迷宮
- 2025-07-06 12:50:14
- 探索比特幣稅收和基金經理觀點的複雜性。政府有權獲得稅收比特幣嗎?投資時基金經理面臨哪些障礙?
-
-
- 債務上限,特朗普和比特幣的吸引力:紐約財政政策的一分鐘
- 2025-07-06 12:30:13
- 特朗普的“一個大型賬單”及其對債務上限的影響,以及為什麼比特幣現在看起來有點不錯。
-
- 阻止預售:瞄准在擁擠的加密貨幣空間中獲得高回報
- 2025-07-06 14:10:13
- 探索Blockdag的預售,潛在的回報,以及它如何與其他趨勢加密貨幣相抵觸,以尋求高ROI。
-
- 比特幣,以太坊和加密貨幣收益:紐約市加密貨幣場景中有什麼熱點?
- 2025-07-06 13:10:15
- 比特幣具有強大的,以太坊的攀爬和替代幣 - 發現了紐約市的見解,發現最新的加密貨幣收益和趨勢,塑造了市場。
-
- Zerion:實時投資組合跟踪革命性
- 2025-07-06 13:10:15
- 發現Zerion如何利用實時數據來提供多個網絡跨多個網絡的無與倫比的DEFI和NFT投資組合跟踪。
-
- 比特幣轉移,市場下降和猜測:解碼加密鯨的動作
- 2025-07-06 12:35:13
- 最近,從休眠錢包中轉移的大型比特幣轉移引起了市場下降和強烈的猜測。這些運動對BTC的未來意味著什麼?
-
- 德克薩斯州參議院競賽,帕薩迪納委員會和選舉:一周的審查
- 2025-07-06 12:55:13
- 從美國參議院的競賽到戲劇性的帕薩迪納市議會決定,審視得克薩斯州的政治格局,強調了關鍵事件和見解。