El protocolo DeFi Onyx sufre un exploit de $3.2 millones, marcando el segundo ataque en un año
Resumen rápido El protocolo DeFi Onyx sufrió un ataque de $3.2 millones el jueves, según varias firmas de seguridad. En octubre pasado, Onyx sufrió un ataque de $2.1 millones que explotó una vulnerabilidad de redondeo de enteros y un ataque de préstamo relámpago.
Onyx, un fork del protocolo de préstamos DeFi Compound Finance, fue afectado con un ataque de $3.2 millones el jueves, marcando la segunda vez que el contrato inteligente del protocolo fue explotado en el último año.
Según la firma de seguridad Fuzzland, un contrato malicioso fue desplegado en Onyx a las 11:57 a.m., aproximadamente cinco minutos antes de que ocurriera el ataque. Las firmas de seguridad rivales PeckShield y Cyvers también notaron transacciones sospechosas en OnyxDAO, antes del hackeo.
Cyvers señaló que la mayoría de las pérdidas fueron en VUSD, una stablecoin denominada en dólares estadounidenses. El presunto atacante también posee 521 ETH valorados en aproximadamente $1.36 millones y, según Cyvers, ha dudado en intercambiar los activos robados.
Según PeckShield, que estima la pérdida más cerca de $3.8 millones, el atacante explotó un error conocido en la base de código de Compound V2 bifurcada y pudo desviar VUSD, DAI y stablecoins tether, entre otras criptomonedas.
“Otro problema que facilita el hackeo está relacionado con el contrato NFTLiquidation, que no valida adecuadamente la entrada de usuario (no confiable) y fue explotado para inflar la cantidad de recompensa por auto-liquidación,” escribió Peckshield en X.
El pasado octubre, Onyx sufrió un ataque de $2.1 millones explotando una vulnerabilidad de redondeo de enteros y un ataque de préstamo flash.
"El año pasado fue debido a una vulnerabilidad introducida cuando bifurcaron el código comprometido de Compound. Esta vez introdujeron una vulnerabilidad ellos mismos a través de errores en su lógica," dijo el fundador de Fuzzland, Chaofan Shou, a The Block en un mensaje.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El asesor general de Tether se retira en medio de la entrada en vigor de las regulaciones de stablecoins de MiCA
Resumen rápido: Stuart Hoegner, asesor general de Tether y Bitfinex, se ha retirado, dejando a Michael Hilliard a cargo de los asuntos legales del emisor de stablecoins y del intercambio en medio de la entrada en vigor de regulaciones más estrictas de MiCA a finales del año pasado. MiCA, que entró en vigor completamente el 30 de diciembre, estableció reglas más estrictas para los emisores de stablecoins dentro de la UE, incluyendo mandatos de reserva y liquidez.
DWF Labs publica el informe “Reel-ing In The Money”, que analiza cómo la cultura de Memecoin está transformando el mercado de las criptomonedas
En Resumen El informe de DWF Labs, “Reel-ing in the Money”, señala que el crecimiento del sector de las memecoin de 20 mil millones de dólares a 120 mil millones de dólares en 2024 demuestra el reconocimiento del mercado de su capital social como una fuente legítima de valor.
El protocolo de restaking de Solana, Solayer, obtiene token de gobernanza y fundación
Resumen rápido: La Fundación Solayer se ha lanzado para apoyar el protocolo de restaking de Solana, Solayer. El token de gobernanza LAYER, que está destinado a impulsar un mayor desarrollo de la plataforma de restaking, también se está introduciendo con una próxima reclamación planificada, aunque no se proporcionó una fecha.
El cofundador de Terraform Labs, Do Kwon, se declara no culpable de cargos criminales en un tribunal de Manhattan tras su extradición: informes
Resumen rápido El cofundador de Terraform Labs, Do Kwon, ha sido acusado de múltiples cargos, incluyendo uno relacionado con lavado de dinero. "Do Kwon está conversando con uno de sus abogados, sonriendo, aparentemente de buen humor", informó Inner City Press en una publicación en X.