您现在的位置是:趋势 >>正文
被盗件美元8万起D全事又一i安始末
趋势22652人已围观
简介作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。似曾相识的漏洞最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,... ...
又一起DeFi安全事件:Onyx Protocol 218万美元被盗始末
作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。
似曾相识的漏洞
最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,竟然重蹈了Hundred Finance的覆辙——后者在2022年4月就因同样的漏洞损失了700万美元。作为一个老安全研究员,我真的想问问:这些血的教训,难道就这么容易被遗忘吗?
攻击者的手法其实并不新鲜,他们巧妙地利用了舍入误差和汇率操控这两个老问题。就像用一根细针捅破气球一样,他们找到了系统最脆弱的环节。具体来说,攻击者先是借入了4000枚WETH作为"弹药",然后兑换了惊人的2.52万亿PEPE——这个数字大得让人头晕。
攻击手法剖析
让我们还原一下这场"数字抢劫"的全过程:攻击者先是把PEPE分散到多个地址,这就像赌徒在牌桌上分散筹码一样。然后,他们通过少量oPEPE的注入,像是往平静的湖面扔了一颗石子,引发了整个系统的波动。
最精妙的是汇率操控这一步。攻击者就像在玩跷跷板,一边增加oPEPE市场的PEPE余额,一边从其他市场借出大量以太坊。由于舍入误差的存在,他们可以用极小的代价完成清算,最终套取巨额利润。整个过程行云流水,1156个ETH就这样落入了黑客口袋。
安全建议的反思
看到Beosin团队提出的三点建议,我不禁陷入思考。这些建议都很中肯,但为什么同样的错误会一犯再犯?储备账本记录、扩展精度、专业审计——这些本该是行业标配的措施,却总是被某些项目方选择性忽视。
更讽刺的是,被盗资金已经通过Tornado cash完成洗白。这就像看着小偷大摇大摆地走进加密的迷雾中,而我们却束手无策。作为一个见证过无数次安全事件的老兵,我不得不说:DeFi领域的安全意识建设,真的还有很长的路要走。
Tags:
相关文章
复星国际重金布局香港稳定币市场,郭广昌亲自带队冲刺牌照
趋势最近香港金融圈有个大新闻,复星国际这个商业巨头也要来稳定币市场分一杯羹了。说实话,看到这个消息我一点都不意外,毕竟香港正在成为亚洲加密货币的中心地带。但让我惊讶的是,这次复星的动作如此之快,力度如此之大。大佬亲自出马,牌照争夺战打响8月初一个闷热的下午,我听说郭广昌亲自带着他的精英团队在香港政府大楼里进进出出。这位向来低调的商业大佬居然亲自上阵,为的就是拿下香港的稳定币牌照。他们先是拜访了特首李家... ...
【趋势】
阅读更多当中心化与去中心化交易擦出火花:ZK技术与硬件将如何重塑加密交易?
趋势最近偶然听到一场很有意思的Twitter Space对话,主持人Moonlight邀请了几位业内大咖聊了聊CEX和DEX融合这个老生常谈却又常聊常新的话题。说实话,作为一个在加密圈摸爬滚打多年的老韭菜,我对这个话题特别有感触。记得2017年那会儿,大家还在争论DEX能不能活下来,现在居然已经在讨论如何超越CEX了,真是感慨万千。Hyperliquid给我们的启示:专链为王讨论中提到的Hyperli... ...
【趋势】
阅读更多加密货币市场暗流涌动:空头与多头的生死博弈
趋势最近的加密货币市场就像过山车一样刺激,比特币在周一短暂冲到117,000美元后,就遭遇了空头的强烈阻击。说实话,作为一个老币圈观察者,这种拉锯战我见得太多了。现在价格在114,600美元附近徘徊,关键是要看112,000美元这个重要支撑位能不能守住。我注意到一个有趣的细节:虽然价格起伏不定,但链上地址活动却异常活跃,交易所净流入3256万美元,这说明很多"聪明的钱"正在悄悄布局。以太坊:机构眼中的... ...
【趋势】
阅读更多