宇宙链 宇宙链
Ctrl+D收藏宇宙链

PeckShield:Onyx攻击者利用了已知舍入问题漏洞

作者:

区块链

时间:2023/11/1 21:29:36

金色财经报道,据PeckShield监测,DeFi协议Onyx攻击者利用了Compound V2分叉背后的已知舍入问题漏洞,导致约210万美元的受损。基本情况是,被利用的oPEPE市场是5天前部署的,没有任何流动性。这个空市场被滥用,通过捐赠从其他有流动性的市场借入资金。然后利用已知的四舍五入漏洞赎回捐赠资金。

注意:此前的Hundred Finance黑客攻击事件也利用了同样的漏洞,造成了约700万美元的损失。

此前消息,DeFi协议Onyx已被黑客攻击受损约210万美元的加密资产。

其它快讯:

PeckShield:Moonbirds等多个NFT项目的Discord疑似遭遇攻击:5月18日消息,据PeckShield预警,Moonbirds、PROOF、RTFKT、Memeland等多个NFT项目的Discord疑似遭遇攻击,提醒用户注意安全。此前消息,Web3社交平台CyberConnect的Discord疑似遭遇攻击。[2022/5/18 3:23:59]

声音 | PeckShield安全公司: EOS竞猜游戏FFgame遭黑客攻击 损失1,331个EOS:据PeckShield态势感知平台数据显示:11月8日凌晨1点,EOS公链上又一款竞猜类游戏FFgame遭遇了黑客攻击,黑客账户jk2uslllkjfd向FFgame游戏合约 (eoswallet415)发起多达304次攻击,共计获利1,331.2922个EOS,随后于1点36分将1,330个EOS转移到火币交易所。

PeckShield安全人员跟踪发现,该黑客账户jk2uslllkjfd为PeckShield的重点监控黑名单账户,其创建于10月30日,曾于11月4日凌晨3点,攻击过另一款EOS竞猜类游戏EOSDice (eosbocai2222), 共获利2,545.1135个EOS。这两次攻击都是通过写合约代码计算出游戏中奖规律实施攻击,值得注意的是,该黑客习惯于凌晨实施攻击,且每次攻击完都会立刻修改攻击合约,发送“hi”的垃圾数据用以掩饰攻击信息。另外,攻击所得EOS都是立刻转移到火币交易所。目前被攻击 FFgame(eoswallet415)账号余额里还有81.0105个EOS,并且攻击后合约没有更新,漏洞还未被修复。[2018/11/8]

行情 | PeckShield漏洞研究总监罗元琮:以太坊公链安全相较智能合约更不容忽视:在2018 ISC互联网安全大会上,区块链安全公司PeckShield漏洞研究总监罗元琮指出,公链作为基础设施,一旦遭到攻击,其影响范围和危害程度超乎想象。PeckShield在本次大会的议题中披露了若干个存在于以太坊公链上的致命漏洞,目前这些漏洞均已和以太坊基金会沟通完成修复。此次披露的“EPoD 2”具体表现为:攻击者可通过geth LES协议实现缺陷,向受影响geth节点发送恶意AnnounceMsg,致使受害节点耗尽内存而卡死,甚至可能会连带大面积硬件终端宕机。其潜在危害也可能导致以太坊网络2/3以上的节点瞬间停摆,造成难以估量的严重影响。[2018/9/6]

相关资讯
Visa与汇丰及恒生两家香港本地银行完成数码港元先导计划

11月1日消息,VISA官方公布与汇丰及恒生银行共同研究以央行数码货币进行代币化存款的先导测试结果。该测试在聚焦银行间企业对企业(B2B)的付款流程下模拟了两个用例,包括物业付款,以及收款机构和商户之间的结算,展现了...

区块链:2023/11/1 21:30:38
HashKey Exchange与Purise签署谅解备忘录

金色财经报道,香港持牌交易所HashKey Exchange宣布和Web3数据服务商Purise宣布签署谅解备忘录,旨在共同探索合规金融大框架下的多元可能性并为数字资产持有者提供数据服务。 其它快讯: ...

区块链:2023/11/1 21:30:22
HSBC Orion将其伦敦金库中持有的实物黄金所有权代币化

11月1日消息,汇丰推出的区块链债券代币化平台HSBC Orion,将其伦敦金库中持有的实物黄金所有权代币化。外汇和大宗商品合作伙伴关系及提案总负责人Mark Williamson在接受采访时表示,新系统创建代表金条...

区块链:2023/11/1 21:30:18
过去1小时全网爆仓金额达1148.89万美元

金色财经报道,据coinglass数据显示,过去1小时加密货币市场全网爆仓金额达1148.89万美元,其中多单爆仓金额873.17万美元,空单爆仓金额283.05万美元,比特币爆仓金额229.38万美元,以太坊爆仓金...

区块链:2023/11/1 21:30:05
数据:1亿枚CRO转至CryptoCom

金色财经报道,据Whale Alert监测,北京时间今日22:27,100,000,000枚CRO (价值约6,109,556美元) 从未知钱包转移到CryptoCom。 其它快讯: 数据:frien...

区块链:2023/11/1 21:29:56
法官要求SEC尽快对Celsius转型为挖矿公司的提议做出决定

金色财经报道,据彭博社消息,负责Celsius Network LLC破产案的纽约法官敦促SEC迅速采取行动,以决定是否批准这家破产的加密货币贷款机构通过第11章转型为一家公开交易的比特币挖矿公司。法官Martin ...

区块链:2023/11/1 21:29:49
PeckShield:Onyx攻击者已将100枚ETH转至Tornado Cash

金色财经报道,据PeckShield监测,DeFi协议Onyx攻击者已将100枚ETH转至Tornado Cash。 此前消息,DeFi协议Onyx已被黑客攻击受损约210万美元的加密资产。 其它快...

区块链:2023/11/1 21:29:31
Bitfarms 10月开采398枚BTC并出售341枚BTC

金色财经报道,比特币挖矿公司Bitfarms Ltd.公布2023年10月的月度更新。10月份的398BTC产量比9月份的411BTC下降了3.2%,因为10月份的网络难度比9月份的2.7%增加了9.4%。 ...

区块链:2023/11/1 21:29:25
Web3“边学边赚”平台Intract完成10万美元种子轮融资

金色财经报道,新加坡 Web3“边学边赚”平台Intract Tech PTE LTD(Intract)宣布完成10万美元种子轮融资,Tokentus Investment AG领投,Coinbase、Alchemy...

区块链:2023/11/1 21:29:20
HashKey:四季度拟再上架15-20个币种

金色财经报道,HashKey Group首席运营官翁晓奇(Livio Weng)表示,JPEX事件后香港投资者会更加谨慎投资,对带有陷阱的宣传提高警惕,对持牌交易所而言其实是带来新的机遇,Hashkey过去即使未推出...

区块链:2023/11/1 21:29:10
DeFi Technologies和Valor完成300万美元私募发行

金色财经报道,DeFi TechnologiesInc.宣布,截至2023年10月30日,资产管理规模增长40%,达到约2.59亿加元。此外DeFi Technologies和其全资子公司Valour数字交易所完成3...

区块链:2023/11/1 21:28:45
Onyx攻击者再次将1,130枚ETH转至Tornado Cash

金色财经报道,据PeckShield监测,DeFi协议Onyx攻击者已将1,130枚ETH转至Tornado Cash。 早些时间报道,Onyx攻击者已将100枚ETH转至Tornado Cash。 ...

区块链:2023/11/1 21:28:41