Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Odaily星球日报Publié le 2024-09-27Dernière mise à jour le 2024-09-27

Résumé

Onyx Protocol协议计划关闭以太坊借贷市场,并全额补偿受影响用户。

原创 | Odaily星球日报(@OdailyChina

作者 | 夫如何(@vincent 31515173 

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

昨日,借贷平台 Onyx Protocol 被黑客利用漏洞攻击,损失价值超 380 万美元,被盗资金包括 1300 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

CoinGecko 数据显示,VUSD 立即脱锚,最低跌至 0.2757 美元, 24H 跌幅达 72.43% ;截至发文,VUSD 依旧处于脱锚状态,但已回升至 0.7228 美元,24H 跌幅收窄至 28.3% 。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 为了应对本次被盗事件,发布提案 OIP-46 ,建议重新启动 Onyx 的开源许可金融网络 Onyx Core,作为主要产品,与 XCN Staking 一起确保 Onyx Core 的治理和 Onyx Staker 的奖励。

根据该提案,Onyx Protocol 将在 Onyx Core 上以封闭式借贷协议运行,允许用户将 NFT 和真实资产(RWA)包装并借贷,同时支持来自多个链的加密资产。此举将关闭基于以太坊的借贷市场,并全额补偿所有受影响用户,按照 1:1的比例支付其提供的资产。

事件回顾

9 月 26 日 20: 48 ,安全公司 Cyvers 平台在 X 上发文,经其系统检测到涉及 Onyx 可疑交易,损失或已达 320 万美元。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

同日 21: 55 ,安全公司 PeckShield 在 x 平台发文称,抽走资金包括 410 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

VUSD 官方随后发布公告称:“遭遇安全漏洞,导致超过 1300 万美元的 VUSD 被盗。黑客随后将盗取的 VUSD 出售至流动性池,导致二级市场流动性损失约 150 万美元。事件发生后,智能合约已被暂停,以便进行适当沟通,目前确认 VUSD 代码库及储备没有漏洞。恶意行为者将根据服务条款被列入黑名单,待调查结束后,VUSD 智能合约服务将恢复,参与者可继续套利。

官方称,VUSD 仍由超额抵押的资产全额支持,机构用户可按市场价格赎回和铸造 VUSD。VUSD 正在与 Onyx DAO 及相关当局合作识别攻击者,并计划在未来探索零售赎回所需的许可证。

Onyx Protocol 被盗原因是什么?

安全公司 PeckShield 表示,促成黑客攻击的问题与 NFT 清算合约有关,该合约未能正确验证(不可信的)用户输入,导致自我清算奖励金额被人为扩大。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 引用 PeckShield 关于“黑客利用 NFTLiquidation 合约漏洞攻击”的推文表示,黑客利用该协议从中抽走了 VUSD,此次漏洞可以从 NFT 清算合约中的一个安全隐患中识别和理解。主要问题并非 Empty market,而是 NFT Liquidation 合约,XCN 质押和 XCN Farming 未受影响。

知名安全公司 CertiK 告诉Odaily星球日报:“Onyx Protocol 的清算合约没有校验用户传入的 oTokenCollateral 和 oTokenRepay 地址。简单来说,攻击者通过自己部署的恶意合约欺骗 Onyx 协议他已经归还了欠款,从而在不归还欠款的情况下取回了所有抵押品”。

PeckShield 还提到,Onyx 被盗原因可能是分叉 Compound V2 代码库中已知精度问题,该漏洞已被攻击者利用。CertiK 也表示,Compound V2 的精度损失问题导致的"Empty Market Vulnerability"确是一个已经被多次攻击的已知问题,去年的 Hundred Finance 以及今年 5 月份的 Sonne Finance 都因为精度损失遭到攻击。

Odaily星球日报调查发现,去年 11 月,Onyx 同样受到黑客攻击,被攻击的原因同样是黑客利用 Compound V2 分叉版本背后的已知舍入问题。但当时 Onyx 社区负责人 Alex 表示,漏洞得到修复,正与合作伙伴一起处理后续。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

据悉,Onyx Protocol 是以太坊生态的链上借贷平台,旨在提供代币和 NFT 的借贷市场,其中关于代币部分可能在开发过程中引用了 Compound V2 的代码,算是 Compound V2 分叉。但当时的 Compound V2 的代码存在精度问题,后续 Compound 自身已经修改相关问题,但在这之前分叉的项目却无法避免相关问题。

关于 Onyx Protocol 被盗后续进展,Odaily星球日报将持续关注。

Lectures associées

Nocera devient Nocera Holdings et se diversifie dans l'IA, les centres de données, la robotique, la biotechnologie et les actifs numériques

Nocera, Inc. (NASDAQ: NCRA) annonce une transformation majeure et un changement de marque pour devenir Nocera Holdings, une société holding diversifiée visant les secteurs technologiques à forte croissance. La société élargit les conditions d'un accord de financement de 300 millions de dollars pour soutenir cette stratégie, qui inclut des acquisitions, des investissements et des alliances dans des domaines clés. L'entreprise se positionne à l'intersection de plusieurs technologies : l'IA et ses infrastructures, les centres de données, la robotique et l'"IA physique", les biotechnologies et l'IA médicale, ainsi que la blockchain et les actifs numériques. La direction estime que la convergence de ces domaines représente une opportunité significative. Nocera Holdings ciblera notamment les opportunités en Asie et en Europe de l'Est pour les infrastructures de centres de données et la robotique, en s'appuyant sur ses relations régionales. La stratégie blockchain et actifs numériques précédemment annoncée se poursuit dans le cadre de cette vision élargie. Cette refonte s'accompagne d'une mise à jour de l'identité de marque et d'une communication renforcée. La société continue également de se concentrer sur le renforcement de son bilan et le respect des règles de cotation du Nasdaq. L'objectif est de créer une valeur à long terme en capitalisant sur les technologies émergentes qui façonnent l'économie numérique.

marsbitIl y a 56 mins

Nocera devient Nocera Holdings et se diversifie dans l'IA, les centres de données, la robotique, la biotechnologie et les actifs numériques

marsbitIl y a 56 mins

Qui pourra gagner de l'argent à l'ère des Agents ?

L'article de Jonah Burian s'interroge sur qui capturera la valeur à l'ère des agents IA dans la blockchain. Il analyse l'évolution des théories de capture de valeur, partant de la "théorie du protocole gras" (où le protocole sous-jacent capte la majorité de la valeur) vers la "théorie de l'application grasse" (où les applications qui maîtrisent la relation utilisateur, comme les portefeuilles, capturent le plus de valeur). L'arrivée des agents remet ces théories en question car, contrairement aux humains, les agents sont rationnels, sans fidélité, et peuvent changer d'interface à coût nul. Cela érode l'avantage compétitif des applications basé sur l'expérience utilisateur. L'article présente plusieurs scénarios possibles : 1. **Applications sans tête** : Les gagnants actuels deviennent des infrastructures backend pour les agents. 2. **Retour des protocoles** : Si les agents contournent les intermédiaires et interagissent directement avec les protocoles. 3. **Érosion générale des marges** : Les agents optimisant systématiquement les coûts, toute la pile technologique voit son pouvoir de fixation des prix disparaître. 4. **Création d'une activité nouvelle** : Les agents pourraient générer de nouveaux types d'activités économiques à grande échelle. 5. **Un modèle inconnu** : L'émergence d'un tout nouveau modèle commercial, comme l'économie de l'attention l'a été pour internet. En conclusion, les mondes humain et des agents coexisteront probablement avec des logiques de capture de valeur distinctes. Pour les constructeurs, la clé face aux agents ne sera pas l'UX, mais des attributs comme la liquidité, la latence ou les garanties de règlement.

marsbitIl y a 1 h

Qui pourra gagner de l'argent à l'ère des Agents ?

marsbitIl y a 1 h

Qui gagnera de l’argent à l’ère des Agents ?

L'auteur examine qui capturera la valeur économique à l'ère des Agents IA dans l'espace crypto. Il revisite d'abord deux théories dominantes : celle des « protocoles gras » (Fat Protocols), où la valeur s'accumule au niveau de la couche protocolaire (ex: Ethereum), et celle des « applications grasses » (Fat Apps), où elle migre vers la couche applicative contrôlant l'interface utilisateur (ex: portefeuilles comme Phantom). La thèse centrale est que l'avènement des Agents (utilisateurs logiciels autonomes) remet en cause ces modèles, car ils ne se soucient pas de l'expérience utilisateur, de la marque ou de la fidélité. Ils recherchent la rationalité économique pure, l'efficacité et le coût le plus bas, ce qui érode les « barrières frontales » des applications. Plusieurs scénarios sont envisagés : 1. Les applications gagnantes deviennent « headless » (sans interface) et offrent leurs services via des API aux Agents. 2. Les Agents contournent les intermédiaires, permettant un retour en force des protocoles. 3. La pression concurrentielle généralisée comprime les marges de toute la pile technologique vers le coût marginal. 4. Les Agents génèrent une activité économique entièrement nouvelle et à grande échelle, élargissant considérablement le gâteau global. 5. L'émergence de modèles économiques totalement inédits, encore inimaginables aujourd'hui. En conclusion, l'auteur prédit une coexistence prolongée entre utilisateurs humains (où la théorie des applications grasses reste valable) et Agents (soumis à une dynamique différente). Pour les constructeurs, la clé pour attirer et retenir les Agents résidera dans des avantages techniques tels que la liquidité, la latence ou les garanties de règlement, et non dans l'expérience utilisateur traditionnelle.

链捕手Il y a 1 h

Qui gagnera de l’argent à l’ère des Agents ?

链捕手Il y a 1 h

Top 5 des Cryptomonnaies à Moins de 0,05 $ Avec le Potentiel de ROI le Plus Élevé en Vue de 2026

Investisseurs recherchent des crypto-monnaies à fort potentiel de croissance sous 0,05 $. Voici cinq projets identifiés pour leur potentiel de rendement élevé d'ici 2026 : 1. **Ozak AI (OZK)** : Prix actuel 0,014 $ (phase de prévente). Ce jeton fusionne IA et blockchain pour des outils prédictifs d'analyse de données en temps réel. Ses partenariats stratégiques (Celo, Echobit) et l'engouement lors de sa prévente en font un favori des analystes pour le plus haut potentiel de cette liste. 2. **Velas (VLX)** : Prix 0,00090 $. Blockchain de couche 1 axée sur vitesse, scalabilité et faibles frais. Sa compatibilité EVM et son positionnement infrastructurel pourraient générer une croissance significative. 3. **SingularityNET (AGIX)** : Prix 0,097 $. Un des premiers jetons IA, avec une place de marché de services d'IA réelle et une forte notoriété, bénéficiant de l'adoption croissante de l'IA. 4. **Reef (REEF)** : Prix 0,00015 $. Se concentre sur l'agrégation DeFi et les outils inter-chaînes. Son prix ultra-bas et le récit de reprise de la DeFi soutiennent son potentiel de hausse. 5. **VeChain (VET)** : Prix 0,010 $. Spécialisé dans la blockchain d'entreprise et la gestion de chaîne d'approvisionnement. Sa réelle adoption par les entreprises et ses partenariats solides sont des atouts majeurs. En conclusion, un faible prix n'équivaut pas à un faible potentiel. Parmi ces options, Ozak AI est présenté comme le principal candidat en raison de sa technologie hybride IA-blockchain unique et de sa dynamique de croissance précoce. Les investisseurs doivent toujours effectuer leurs propres recherches.

TheNewsCryptoIl y a 1 h

Top 5 des Cryptomonnaies à Moins de 0,05 $ Avec le Potentiel de ROI le Plus Élevé en Vue de 2026

TheNewsCryptoIl y a 1 h

Trading

Spot
Futures
活动图片