Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Odaily星球日报Dipublikasikan tanggal 2024-09-27Terakhir diperbarui pada 2024-09-27

Abstrak

Onyx Protocol协议计划关闭以太坊借贷市场,并全额补偿受影响用户。

原创 | Odaily星球日报(@OdailyChina

作者 | 夫如何(@vincent 31515173 

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

昨日,借贷平台 Onyx Protocol 被黑客利用漏洞攻击,损失价值超 380 万美元,被盗资金包括 1300 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

CoinGecko 数据显示,VUSD 立即脱锚,最低跌至 0.2757 美元, 24H 跌幅达 72.43% ;截至发文,VUSD 依旧处于脱锚状态,但已回升至 0.7228 美元,24H 跌幅收窄至 28.3% 。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 为了应对本次被盗事件,发布提案 OIP-46 ,建议重新启动 Onyx 的开源许可金融网络 Onyx Core,作为主要产品,与 XCN Staking 一起确保 Onyx Core 的治理和 Onyx Staker 的奖励。

根据该提案,Onyx Protocol 将在 Onyx Core 上以封闭式借贷协议运行,允许用户将 NFT 和真实资产(RWA)包装并借贷,同时支持来自多个链的加密资产。此举将关闭基于以太坊的借贷市场,并全额补偿所有受影响用户,按照 1:1的比例支付其提供的资产。

事件回顾

9 月 26 日 20: 48 ,安全公司 Cyvers 平台在 X 上发文,经其系统检测到涉及 Onyx 可疑交易,损失或已达 320 万美元。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

同日 21: 55 ,安全公司 PeckShield 在 x 平台发文称,抽走资金包括 410 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

VUSD 官方随后发布公告称:“遭遇安全漏洞,导致超过 1300 万美元的 VUSD 被盗。黑客随后将盗取的 VUSD 出售至流动性池,导致二级市场流动性损失约 150 万美元。事件发生后,智能合约已被暂停,以便进行适当沟通,目前确认 VUSD 代码库及储备没有漏洞。恶意行为者将根据服务条款被列入黑名单,待调查结束后,VUSD 智能合约服务将恢复,参与者可继续套利。

官方称,VUSD 仍由超额抵押的资产全额支持,机构用户可按市场价格赎回和铸造 VUSD。VUSD 正在与 Onyx DAO 及相关当局合作识别攻击者,并计划在未来探索零售赎回所需的许可证。

Onyx Protocol 被盗原因是什么?

安全公司 PeckShield 表示,促成黑客攻击的问题与 NFT 清算合约有关,该合约未能正确验证(不可信的)用户输入,导致自我清算奖励金额被人为扩大。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 引用 PeckShield 关于“黑客利用 NFTLiquidation 合约漏洞攻击”的推文表示,黑客利用该协议从中抽走了 VUSD,此次漏洞可以从 NFT 清算合约中的一个安全隐患中识别和理解。主要问题并非 Empty market,而是 NFT Liquidation 合约,XCN 质押和 XCN Farming 未受影响。

知名安全公司 CertiK 告诉Odaily星球日报:“Onyx Protocol 的清算合约没有校验用户传入的 oTokenCollateral 和 oTokenRepay 地址。简单来说,攻击者通过自己部署的恶意合约欺骗 Onyx 协议他已经归还了欠款,从而在不归还欠款的情况下取回了所有抵押品”。

PeckShield 还提到,Onyx 被盗原因可能是分叉 Compound V2 代码库中已知精度问题,该漏洞已被攻击者利用。CertiK 也表示,Compound V2 的精度损失问题导致的"Empty Market Vulnerability"确是一个已经被多次攻击的已知问题,去年的 Hundred Finance 以及今年 5 月份的 Sonne Finance 都因为精度损失遭到攻击。

Odaily星球日报调查发现,去年 11 月,Onyx 同样受到黑客攻击,被攻击的原因同样是黑客利用 Compound V2 分叉版本背后的已知舍入问题。但当时 Onyx 社区负责人 Alex 表示,漏洞得到修复,正与合作伙伴一起处理后续。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

据悉,Onyx Protocol 是以太坊生态的链上借贷平台,旨在提供代币和 NFT 的借贷市场,其中关于代币部分可能在开发过程中引用了 Compound V2 的代码,算是 Compound V2 分叉。但当时的 Compound V2 的代码存在精度问题,后续 Compound 自身已经修改相关问题,但在这之前分叉的项目却无法避免相关问题。

关于 Onyx Protocol 被盗后续进展,Odaily星球日报将持续关注。

Bacaan Terkait

Nocera Berganti Nama Menjadi Nocera Holdings, Melangkah Penuh ke AI, Pusat Data, Robotika, Biotek, dan Aset Digital

Nocera, Inc. (Nasdaq: NCRA) mengumumkan transformasi korporat besar dan perubahan merek menjadi **Nocera Holdings**, sebuah perusahaan induk yang akan berfokus pada bidang teknologi beragam dan pertumbuhan tinggi. Perusahaan memperluas syarat perjanjian pembiayaan hingga $300 juta untuk mendanai akuisisi, investasi strategis, dan peluang ekspansi. Nocera Holdings akan mengejar peluang di berbagai sektor teknologi utama: * **AI & Infrastruktur AI:** Mencari akuisisi dan kemitraan di platform infrastruktur AI, aplikasi tingkat perusahaan, dan solusi operasional terkait AI. * **Pusat Data:** Mengevaluasi peluang di Asia dan Eropa Timur untuk pusat data dan proyek infrastruktur pendukung, didorong oleh permintaan komputasi awan dan AI. * **Bioteknologi & AI Medis:** Menjelajahi investasi dalam diagnostik, otomatisasi, teknologi medis, dan platform operasional yang digerakkan oleh AI. * **Robotika & "AI Fisik":** Fokus pada otomatisasi industri, robotika, dan aplikasi AI dunia nyata, khususnya di pasar Asia yang berkembang pesat. * **Blockchain & Aset Digital:** Terus mengembangkan strategi blockchain, tokenisasi, dan infrastruktur aset digital sebagai bagian dari portofolio jangka panjang. Transformasi ini didukung oleh pembaruan merek dan strategi komunikasi internasional. Perusahaan juga tetap berkomitmen untuk memperkuat neraca keuangan dan mematuhi peraturan pencatatan Nasdaq. Dengan hubungan dan kehadiran pasar di Asia, Nocera Holdings bertujuan menciptakan nilai jangka panjang bagi pemegang saham melalui teknologi generasi berikutnya.

marsbit57m yang lalu

Nocera Berganti Nama Menjadi Nocera Holdings, Melangkah Penuh ke AI, Pusat Data, Robotika, Biotek, dan Aset Digital

marsbit57m yang lalu

Siapa yang Bisa Menghasilkan Uang di Era Agents?

Banyak yang memperkirakan pengguna blockchain berikutnya akan didominasi oleh Agen (Agents). Namun, di dunia seperti itu, siapa yang sebenarnya akan mendapatkan nilai? Teori lama dalam kripto, seperti "Protokol Gemuk" (Fat Protocols) yang berfokus pada manusia, dan teori "Aplikasi Gemuk" (Fat Apps) yang berfokus pada hubungan dengan pengguna, mungkin tidak lagi berlaku ketika pengguna adalah Agen. Agen bersifat rasional, tanpa loyalitas merek, dan dapat beralih antar platform dengan mudah. Mereka tidak peduli pada antarmuka pengguna (UX) atau kemudahan. Ini mengikis keunggulan aplikasi yang menguasai hubungan dengan pengguna. Lalu, siapa yang menangkap nilai? Artikel ini menjelaskan beberapa kemungkinan skenario: 1. **Aplikasi Menjadi "Tanpa Kepala" (Headless):** Pemenang di lapisan aplikasi saat ini (seperti dompet, agregator) dapat membuka infrastruktur mereka sebagai API untuk Agen, beralih menjadi penyedia backend murni. 2. **Kebangkitan Kembali Protokol:** Jika integrasi menjadi sangat mudah, Agen mungkin melewati perantara dan berinteraksi langsung dengan protokol dasar, memberi napas baru pada teori Protokol Gemuk. 3. **Runtuhnya Daya Tarif Harga di Seluruh Lapisan Teknologi:** Agen yang selalu mencari harga terbaik dapat memicu perang harga ekstrem, memaksa margin semua lapisan mendekati biaya marjinal. Kripto menjadi utilitas dengan keuntungan tipis. 4. **Agen Menciptakan Aktivitas Ekonomi Baru:** Agen memungkinkan aktivitas yang tidak layak bagi manusia (misalnya, rebalancing portofolio berbiaya sangat rendah, perdagangan mesin-ke-mesin), memperbesar total kue ekonomi secara signifikan. 5. **Model Bisnis Baru yang Belum Terbayangkan:** Seperti pergeseran ke ekonomi perhatian di era internet, mungkin muncul model bisnis dominan baru di dunia Agen yang saat ini belum terpikirkan. Kemungkinan besar, manusia dan Agen akan tetap hidup berdampingan. Untuk transaksi manusia, teori Aplikasi Gemuk masih relevan. Sedangkan untuk transaksi Agen, pertanyaan kuncinya adalah: apa yang membuat sebuah Agen memilih Anda, bukan hanya harga termurah? Faktor seperti likuiditas, latensi rendah, atau jaminan penyelesaian mungkin menjadi jawabannya.

marsbit1j yang lalu

Siapa yang Bisa Menghasilkan Uang di Era Agents?

marsbit1j yang lalu

Siapa yang Akan Menghasilkan Uang di Era Agents?

Penulis Jonah Burian membahas bagaimana era agen AI (Agents) dapat mengganggu teori penangkapan nilai di ruang kripto. Teori "protokol gemuk" (fat protocol) yang dominan, menyatakan protokol blockchain menangkap sebagian besar nilai, tampak valid ketika ruang blok terbatas (seperti Bitcoin/Ethereum awal). Namun, dengan banyaknya L1, L2, dan lapisan modular saat ini, ruang blok menjadi berlimpah dan dapat dipertukarkan, menghilangkan kelangkaan dan kekuatan penetapan harga protokol. Teori "aplikasi gemuk" (fat app) kemudian muncul, berpendapat bahwa aplikasi yang mengontrol hubungan pengguna (UI, aliran transaksi) akan menangkap nilai terbesar, seperti yang terlihat pada dompet dan agregator. Teori ini bergantung pada preferensi manusia terhadap UX, merek, dan kenyamanan. Namun, kedatangan Agents mengubah segalanya. Sebagai perangkat lunak, Agents tidak peduli dengan UX atau merek; mereka memanggil API secara langsung, beralih tanpa biaya, dan selalu mencari opsi termurah. Ini meruntuhkan parit defensif aplikasi yang bergantung pada hubungan dengan pengguna manusia. Artikel ini mengeksplorasi beberapa skenario untuk masa depan: 1. **Aplikasi Menjadi "Tanpa Kepala" (Headless):** Pemenang di era manusia (mis., agregator) membuka infrastruktur backend mereka sebagai API untuk Agents, mempertahankan nilai melalui rute ini. 2. **Kebangkitan Kembali Protokol:** Jika integrasi menjadi sangat mudah, Agents mungkin melewati perantara dan berinteraksi langsung dengan protokol, menghidupkan kembali teori protokol gemuk. 3. **Runtuhnya Kekuatan Harga di Seluruh Stack:** Agents yang rasional dapat menekan margin ke biaya marjinal di setiap lapisan, mengubah kripto menjadi utilitas dengan keuntungan tipis. 4. **Aktivitas Baru yang Belum Pernah Ada:** Agents memungkinkan aktivitas ekonomi baru yang tidak layak bagi manusia (mis., rebalancing portofolio mikro, perdagangan mesin-ke-mesin), memperluas kue ekonomi secara keseluruhan. 5. **Model Bisnis yang Belum Dinamai:** Mungkin muncul model bisnis sama sekali baru yang belum terbayangkan saat ini. Kesimpulannya, kemungkinan besar manusia dan Agents akan hidup berdampingan sebagai pengguna. Teori aplikasi gemuk akan tetap berlaku untuk interaksi manusia, sementara interaksi Agents akan diatur oleh dinamika yang berbeda—di mana faktor seperti likuiditas, latensi, dan jaminan penyelesaian mungkin menjadi pengganti loyalitas merek atau UX.

链捕手1j yang lalu

Siapa yang Akan Menghasilkan Uang di Era Agents?

链捕手1j yang lalu

Trading

Spot
Futures
活动图片