Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Odaily星球日报Xuất bản vào 2024-09-27Cập nhật gần nhất vào 2024-09-27

Tóm tắt

Onyx Protocol协议计划关闭以太坊借贷市场,并全额补偿受影响用户。

原创 | Odaily星球日报(@OdailyChina

作者 | 夫如何(@vincent 31515173 

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

昨日,借贷平台 Onyx Protocol 被黑客利用漏洞攻击,损失价值超 380 万美元,被盗资金包括 1300 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

CoinGecko 数据显示,VUSD 立即脱锚,最低跌至 0.2757 美元, 24H 跌幅达 72.43% ;截至发文,VUSD 依旧处于脱锚状态,但已回升至 0.7228 美元,24H 跌幅收窄至 28.3% 。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 为了应对本次被盗事件,发布提案 OIP-46 ,建议重新启动 Onyx 的开源许可金融网络 Onyx Core,作为主要产品,与 XCN Staking 一起确保 Onyx Core 的治理和 Onyx Staker 的奖励。

根据该提案,Onyx Protocol 将在 Onyx Core 上以封闭式借贷协议运行,允许用户将 NFT 和真实资产(RWA)包装并借贷,同时支持来自多个链的加密资产。此举将关闭基于以太坊的借贷市场,并全额补偿所有受影响用户,按照 1:1的比例支付其提供的资产。

事件回顾

9 月 26 日 20: 48 ,安全公司 Cyvers 平台在 X 上发文,经其系统检测到涉及 Onyx 可疑交易,损失或已达 320 万美元。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

同日 21: 55 ,安全公司 PeckShield 在 x 平台发文称,抽走资金包括 410 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

VUSD 官方随后发布公告称:“遭遇安全漏洞,导致超过 1300 万美元的 VUSD 被盗。黑客随后将盗取的 VUSD 出售至流动性池,导致二级市场流动性损失约 150 万美元。事件发生后,智能合约已被暂停,以便进行适当沟通,目前确认 VUSD 代码库及储备没有漏洞。恶意行为者将根据服务条款被列入黑名单,待调查结束后,VUSD 智能合约服务将恢复,参与者可继续套利。

官方称,VUSD 仍由超额抵押的资产全额支持,机构用户可按市场价格赎回和铸造 VUSD。VUSD 正在与 Onyx DAO 及相关当局合作识别攻击者,并计划在未来探索零售赎回所需的许可证。

Onyx Protocol 被盗原因是什么?

安全公司 PeckShield 表示,促成黑客攻击的问题与 NFT 清算合约有关,该合约未能正确验证(不可信的)用户输入,导致自我清算奖励金额被人为扩大。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 引用 PeckShield 关于“黑客利用 NFTLiquidation 合约漏洞攻击”的推文表示,黑客利用该协议从中抽走了 VUSD,此次漏洞可以从 NFT 清算合约中的一个安全隐患中识别和理解。主要问题并非 Empty market,而是 NFT Liquidation 合约,XCN 质押和 XCN Farming 未受影响。

知名安全公司 CertiK 告诉Odaily星球日报:“Onyx Protocol 的清算合约没有校验用户传入的 oTokenCollateral 和 oTokenRepay 地址。简单来说,攻击者通过自己部署的恶意合约欺骗 Onyx 协议他已经归还了欠款,从而在不归还欠款的情况下取回了所有抵押品”。

PeckShield 还提到,Onyx 被盗原因可能是分叉 Compound V2 代码库中已知精度问题,该漏洞已被攻击者利用。CertiK 也表示,Compound V2 的精度损失问题导致的"Empty Market Vulnerability"确是一个已经被多次攻击的已知问题,去年的 Hundred Finance 以及今年 5 月份的 Sonne Finance 都因为精度损失遭到攻击。

Odaily星球日报调查发现,去年 11 月,Onyx 同样受到黑客攻击,被攻击的原因同样是黑客利用 Compound V2 分叉版本背后的已知舍入问题。但当时 Onyx 社区负责人 Alex 表示,漏洞得到修复,正与合作伙伴一起处理后续。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

据悉,Onyx Protocol 是以太坊生态的链上借贷平台,旨在提供代币和 NFT 的借贷市场,其中关于代币部分可能在开发过程中引用了 Compound V2 的代码,算是 Compound V2 分叉。但当时的 Compound V2 的代码存在精度问题,后续 Compound 自身已经修改相关问题,但在这之前分叉的项目却无法避免相关问题。

关于 Onyx Protocol 被盗后续进展,Odaily星球日报将持续关注。

Nội dung Liên quan

"Đại Ca" Nhà Đầu Tư Nhỏ Lẻ Serenity vs Nhà Đầu Tư Huyền Thoại Mới Nổi Leopold: Hai Tay Săn Hàng Đầu Làm Thế Nào Để Khai Thác "Giới Hạn Vật Lý" Của AI?

Tác giả: Jae, PANews Trong hai năm qua, chiến lược đầu tư đơn giản và hiệu quả nhất là mua cổ phiếu NVIDIA, nhưng giờ đây chiến lược này đang mất dần hiệu quả. Dòng tiền thông minh thực sự đang chuyển hướng sang phân tích nền tảng vật lý đằng sau sự vận hành của AI. Hai cái tên nổi bật hiện nay là Serenity và Leopold Aschenbrenner, đại diện cho hai phong cách đầu tư khác biệt nhưng cùng tập trung vào các rào cản vật lý. **Serenity - "Thuyết lá Tía Tô" và các công ty ẩn mình** Serenity là một nhà giao dịch ẩn danh trên nền tảng X, với hình đại diện anime nữ. Anh tự nhận có nền tảng học thuật, từng từ chối lời mời làm việc tại NVIDIA và kiếm được lợi nhuận 45 lần trong năm nay nhờ phân tích sâu các linh kiện ở tầng đáy chuỗi cung ứng. Phương pháp của anh được gọi là "Thuyết lá Tía Tô": trong khi mọi người chú ý đến "cá ngừ" (các công ty lớn như NVIDIA), thì những "lá tía tô" - các nhà sản xuất nhỏ, thanh khoản thấp nhưng nắm giữ công nghệ then chốt không thể thay thế trong các khâu cụ thể - mới là yếu tố thiết yếu. Serenity tập trung vào các lĩnh vực như vật liệu bán dẫn, chất nền cho mô-đun quang và đã thành công với các cổ phiếu như AXTI. Anh tiếp tục đào sâu vào các vật liệu cấp phân tử như phốt-pho tinh khiết cao. **Leopold - Chiến lược chênh lệch cơ sở hạ tầng quy mô tỷ đô** Leopold Aschenbrenner, 24 tuổi, cựu nghiên cứu viên OpenAI, hiện điều hành quỹ phòng hộ Situational Awareness LP với quy mô hơn 100 tỷ USD. Trong báo cáo "Nhận thức Tình huống", anh dự đoán AGI sẽ xuất hiện vào khoảng năm 2027 và cho rằng điểm nghẽn thực sự là các nguồn lực vật lý như lưới điện, đất đai, trung tâm dữ liệu và bộ nhớ. Chiến lược đầu tư của Leopold là "chênh lệch cơ sở hạ tầng": * **Mua vào:** Các công ty cơ sở hạ tầng vật lý như nhà sản xuất bộ nhớ SanDisk, nhà cung cấp điện toán đám mây CoreWeave, và các công ty khai thác Bitcoin (như IREN, Riot) - mà anh coi là sự thay thế bị định giá thấp cho trung tâm dữ liệu AI. * **Bán khống (qua quyền chọn bán):** Một danh mục quyền chọn bán (put option) trị giá ~85 tỷ USD nhắm vào toàn bộ ngành bán dẫn, bao gồm NVIDIA, TSMC, ASML. Leopold tin rằng định giá của các hãng chip đã vượt xa tốc độ xây dựng cơ sở hạ tầng vật lý cần thiết (điện, đất, làm mát), vốn có chu kỳ xây dựng chậm hơn nhiều. **Điểm chung và rủi ro** Cả hai đều từ bỏ tầng phần mềm để tập trung vào phần cứng bị ràng buộc bởi các giới hạn vật lý. Họ tin rằng ai nắm giữ tài nguyên khan hiếm trong thế giới vật chất sẽ có quyền lực trong kỷ nguyên AI. * **Rủi ro với Serenity:** Tính thanh khoản cực thấp của các cổ phiếu vốn hóa nhỏ mà anh đề xuất, có thể dẫn đến biến động giá mạnh. Danh tính và thành tích của anh chưa được xác minh, việc sao chép đầu tư mù quáng rất nguy hiểm. * **Rủi ro với Leopold:** Sự chênh lệch thời gian trong thị trường vĩ mô. Thị trường có thể duy trì định giá cao cho các công ty chip lâu hơn dự kiến, gây ra tổn thất lớn cho danh mục quyền chọn bán của anh nếu cổ phiếu tiếp tục tăng. Sự nổi lên của Serenity và Leopold đánh dấu sự chuyển dịch logic đầu tư AI: giá trị đang dịch chuyển từ chính những con chip sang các yếu tố vật chất đằng sau nó như vật liệu, thiết bị, điện năng và đất đai.

marsbit3 phút trước

"Đại Ca" Nhà Đầu Tư Nhỏ Lẻ Serenity vs Nhà Đầu Tư Huyền Thoại Mới Nổi Leopold: Hai Tay Săn Hàng Đầu Làm Thế Nào Để Khai Thác "Giới Hạn Vật Lý" Của AI?

marsbit3 phút trước

Nocera Đổi Tên Thành Nocera Holdings, Toàn Diện Bước Vào Lĩnh Vực AI, Trung Tâm Dữ Liệu, Robot, Công Nghệ Sinh Học Và Tài Sản Số

Nocera, Inc. (Mã NASDAQ: NCRA) thông báo khởi động một kế hoạch chuyển đổi doanh nghiệp lớn và đổi mới thương hiệu, trọng tâm là thành lập **Nocera Holdings** - một công ty mẹ tập trung vào nhiều lĩnh vực công nghệ. Công ty đồng thời sửa đổi thỏa thuận huy động vốn trước đây lên tới 300 triệu USD để linh hoạt hơn, nhằm mở rộng phạm vi sử dụng vốn cho hoạt động, mua lại, đầu tư chiến lược và liên minh. Nocera Holdings sẽ tập trung mạnh vào các lĩnh vực công nghệ tăng trưởng cao, bao gồm: * **AI & Cơ sở hạ tầng AI:** Tìm kiếm cơ hội mua lại, đầu tư vào nền tảng cơ sở hạ tầng AI, ứng dụng AI doanh nghiệp và các giải pháp dịch vụ. * **Trung tâm dữ liệu:** Đánh giá cơ hội tại châu Á và Đông Âu để đáp ứng nhu cầu điện toán đám mây, AI và hiệu suất cao. * **Công nghệ sinh học & Y tế AI:** Khám phá các cơ hội trong chẩn đoán, tự động hóa và nền tảng vận hành được AI hỗ trợ. * **Robot & "AI vật lý":** Nhắm mục tiêu thị trường châu Á để đầu tư vào robot, tự động hóa công nghiệp và ứng dụng AI trong thế giới thực. * **Blockchain & Tài sản kỹ thuật số:** Tiếp tục thúc đẩy chiến lược blockchain, tập trung vào cơ sở hạ tầng tài sản kỹ thuật số và mã hóa. Công ty tin rằng sự hội tụ của các xu hướng này sẽ tạo ra cơ hội thị trường lớn. Nocera sẽ tận dụng mạng lưới và hiện diện hiện có tại châu Á để theo đuổi các cơ hội chiến lược, đồng thời thực hiện tái cấu trúc thương hiệu và truyền thông toàn cầu. Mục tiêu cuối cùng là củng cố bảng cân đối kế toán, đảm bảo tuân thủ niêm yết NASDAQ và tạo giá trị dài hạn cho cổ đông thông qua việc định vị ở giao điểm của các công nghệ định hình tương lai.

marsbit58 phút trước

Nocera Đổi Tên Thành Nocera Holdings, Toàn Diện Bước Vào Lĩnh Vực AI, Trung Tâm Dữ Liệu, Robot, Công Nghệ Sinh Học Và Tài Sản Số

marsbit58 phút trước

Ai sẽ kiếm được tiền trong kỷ nguyên Agents?

Tác giả Jonah Burian thảo luận về việc ai sẽ nắm bắt được giá trị trong kỷ nguyên của các Agent (tác nhân tự động) trong lĩnh vực tiền mã hóa. Bài viết phân tích hai lý thuyết chính: 1. **Lý thuyết "Giao thức phát triển" (Fat Protocols):** Cho rằng trong giai đoạn đầu, giá trị tập trung ở các giao thức cơ sở như Bitcoin và Ethereum do tính khan hiếm. Tuy nhiên, ngày nay với sự cạnh tranh của nhiều L1, L2 và lớp mô-đun, không gian khối đã dư thừa, làm suy yếu quyền định giá và làm cho cơ sở hạ tầng trở thành hàng hóa. 2. **Lý thuyết "Ứng dụng phát triển" (Fat Apps):** Đề xuất rằng giá trị hiện đang chuyển sang tầng ứng dụng (ví dụ: Phantom, Coinbase) vì họ kiểm soát mối quan hệ người dùng, giao diện và luồng giao dịch, từ đó thu lợi nhuận. Tuy nhiên, **Agent sẽ phá vỡ logic này**. Không như người dùng là con người, Agent không quan tâm đến UX, thương hiệu hay sự tiện lợi. Chúng gọi trực tiếp API, không có sự trung thành và chuyển đổi với chi phí bằng không. Điều này làm suy yếu hào phòng bảo vệ dựa trên giao diện người dùng của các ứng dụng. Bài viết đưa ra một số viễn cảnh cho tương lai: * **Ứng dụng trở nên "không đầu" (Headless):** Các ứng dụng chiến thắng có thể chuyển đổi thành cơ sở hạ tầng back-end thuần túy cung cấp API cho Agent. * **Sự trỗi dậy trở lại của các giao thức:** Nếu việc tích hợp trở nên dễ dàng, Agent có thể bỏ qua lớp trung gian và tương tác trực tiếp với các giao thức, hồi sinh lý thuyết "giao thức phát triển". * **Sự sụp đổ quyền định giá trên toàn bộ tech stack:** Agent có thể gây áp lực cạnh tranh về giá lên mọi tầng, nén biên lợi nhuận về chi phí cận biên, biến công nghệ mã hóa thành một tiện ích công cộng. * **Agent tạo ra hoạt động chưa từng có:** Agent có thể tạo ra các loại hình hoạt động kinh tế mới, với khối lượng giao dịch khổng lồ, mở rộng toàn bộ "chiếc bánh" kinh tế mặc dù biên lợi nhuận trên mỗi giao dịch có thể thấp. * **Mô hình kinh doanh chưa được đặt tên:** Có thể xuất hiện các mô hình nắm bắt giá trị hoàn toàn mới mà chúng ta chưa thể dự đoán được. Kết luận, trong một thời gian dài, **con người và Agent sẽ cùng tồn tại** với bản đồ nắm bắt giá trị khác nhau. Lý thuyết "ứng dụng phát triển" vẫn phù hợp với người dùng con người, trong khi thế giới của Agent sẽ tuân theo một bộ quy tắc khác. Câu hỏi quan trọng cho các nhà xây dựng là: **Điều gì khiến một Agent quay lại sử dụng bạn thay vì chuyển sang lựa chọn thay thế rẻ nhất tiếp theo?** Câu trả lời có thể không phải là UX mà là tính thanh khoản, độ trễ, đảm bảo thanh toán...

marsbit1 giờ trước

Ai sẽ kiếm được tiền trong kỷ nguyên Agents?

marsbit1 giờ trước

6,000 Nhà Đầu Tư Mất Trắng Với Đồng Coin Meme Solana Tăng 1,001 Lần — Hàn Quốc Vừa Ra Đòn

Văn phòng Công tố Quận phía Nam Seoul, Hàn Quốc, đã khởi tố 5 cá nhân trong vụ án hình sự đầu tiên nước này liên quan đến một vụ "rug pull" (bỏ trốn sau khi hút vốn) trên sàn giao dịch phi tập trung (DEX). Đây cũng là vụ án đầu tiên áp dụng các tội danh giao dịch gian lận theo Đạo luật Bảo vệ Người dùng Tài sản Ảo của Hàn Quốc, tạo tiền lệ pháp lý quan trọng cho việc xử lý thao túng thị trường dựa trên DEX. Vụ việc xoay quanh đồng meme coin CATFI trên Solana. Nhóm tội phạm, dẫn đầu bởi một người có biệt danh "EtherFather", đã phát hành token, thao túng giá thông qua giao dịch vòng tròn và quảng bá sai sự thật trên mạng xã hội để thu hút nhà đầu tư nhỏ lẻ. Sau khi giá CATFI tăng 1.001 lần trong 26 giờ và thu hút khoảng 6.000 nhà đầu tư, nhóm này đã thực hiện "rug pull", bỏ trốn với khoảng 400 triệu won Hàn Quốc (khoảng 650.000 USD) lợi nhuận bất hợp pháp, gây thiệt hại xác nhận cho 256 nhà đầu tư. Vụ án này đánh dấu bước mở rộng đáng kể phạm vi điều chỉnh của cơ quan quản lý Hàn Quốc sang các giao dịch trên sàn DEX, một lĩnh vực trước đây khó truy tố, đồng thời cho thấy khả năng kỹ thuật và khuôn khổ pháp lý ngày càng phát triển để theo đuổi các hành vi gian lận tiền mã hóa vượt ra ngoài phạm vi các sàn giao dịch tập trung.

bitcoinist1 giờ trước

6,000 Nhà Đầu Tư Mất Trắng Với Đồng Coin Meme Solana Tăng 1,001 Lần — Hàn Quốc Vừa Ra Đòn

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片