Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Odaily星球日报发布于2024-09-27更新于2024-09-27

文章摘要

Onyx Protocol协议计划关闭以太坊借贷市场,并全额补偿受影响用户。

原创 | Odaily星球日报(@OdailyChina

作者 | 夫如何(@vincent 31515173 

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

昨日,借贷平台 Onyx Protocol 被黑客利用漏洞攻击,损失价值超 380 万美元,被盗资金包括 1300 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

CoinGecko 数据显示,VUSD 立即脱锚,最低跌至 0.2757 美元, 24H 跌幅达 72.43% ;截至发文,VUSD 依旧处于脱锚状态,但已回升至 0.7228 美元,24H 跌幅收窄至 28.3% 。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 为了应对本次被盗事件,发布提案 OIP-46 ,建议重新启动 Onyx 的开源许可金融网络 Onyx Core,作为主要产品,与 XCN Staking 一起确保 Onyx Core 的治理和 Onyx Staker 的奖励。

根据该提案,Onyx Protocol 将在 Onyx Core 上以封闭式借贷协议运行,允许用户将 NFT 和真实资产(RWA)包装并借贷,同时支持来自多个链的加密资产。此举将关闭基于以太坊的借贷市场,并全额补偿所有受影响用户,按照 1:1的比例支付其提供的资产。

事件回顾

9 月 26 日 20: 48 ,安全公司 Cyvers 平台在 X 上发文,经其系统检测到涉及 Onyx 可疑交易,损失或已达 320 万美元。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

同日 21: 55 ,安全公司 PeckShield 在 x 平台发文称,抽走资金包括 410 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

VUSD 官方随后发布公告称:“遭遇安全漏洞,导致超过 1300 万美元的 VUSD 被盗。黑客随后将盗取的 VUSD 出售至流动性池,导致二级市场流动性损失约 150 万美元。事件发生后,智能合约已被暂停,以便进行适当沟通,目前确认 VUSD 代码库及储备没有漏洞。恶意行为者将根据服务条款被列入黑名单,待调查结束后,VUSD 智能合约服务将恢复,参与者可继续套利。

官方称,VUSD 仍由超额抵押的资产全额支持,机构用户可按市场价格赎回和铸造 VUSD。VUSD 正在与 Onyx DAO 及相关当局合作识别攻击者,并计划在未来探索零售赎回所需的许可证。

Onyx Protocol 被盗原因是什么?

安全公司 PeckShield 表示,促成黑客攻击的问题与 NFT 清算合约有关,该合约未能正确验证(不可信的)用户输入,导致自我清算奖励金额被人为扩大。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 引用 PeckShield 关于“黑客利用 NFTLiquidation 合约漏洞攻击”的推文表示,黑客利用该协议从中抽走了 VUSD,此次漏洞可以从 NFT 清算合约中的一个安全隐患中识别和理解。主要问题并非 Empty market,而是 NFT Liquidation 合约,XCN 质押和 XCN Farming 未受影响。

知名安全公司 CertiK 告诉Odaily星球日报:“Onyx Protocol 的清算合约没有校验用户传入的 oTokenCollateral 和 oTokenRepay 地址。简单来说,攻击者通过自己部署的恶意合约欺骗 Onyx 协议他已经归还了欠款,从而在不归还欠款的情况下取回了所有抵押品”。

PeckShield 还提到,Onyx 被盗原因可能是分叉 Compound V2 代码库中已知精度问题,该漏洞已被攻击者利用。CertiK 也表示,Compound V2 的精度损失问题导致的"Empty Market Vulnerability"确是一个已经被多次攻击的已知问题,去年的 Hundred Finance 以及今年 5 月份的 Sonne Finance 都因为精度损失遭到攻击。

Odaily星球日报调查发现,去年 11 月,Onyx 同样受到黑客攻击,被攻击的原因同样是黑客利用 Compound V2 分叉版本背后的已知舍入问题。但当时 Onyx 社区负责人 Alex 表示,漏洞得到修复,正与合作伙伴一起处理后续。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

据悉,Onyx Protocol 是以太坊生态的链上借贷平台,旨在提供代币和 NFT 的借贷市场,其中关于代币部分可能在开发过程中引用了 Compound V2 的代码,算是 Compound V2 分叉。但当时的 Compound V2 的代码存在精度问题,后续 Compound 自身已经修改相关问题,但在这之前分叉的项目却无法避免相关问题。

关于 Onyx Protocol 被盗后续进展,Odaily星球日报将持续关注。

你可能也喜欢

谁能在 Agents 时代赚到钱?

作者探讨了在区块链进入Agents(智能体)时代后,价值捕获模式的演变。文章回顾了加密领域原有的两种主流理论:“胖协议”理论认为底层协议能捕获大部分价值,而“胖应用”理论则认为掌握用户关系的应用层更具优势。 然而,当用户从人类转变为Agents时,情况将发生根本变化。Agents直接调用API,对用户体验、品牌和便利性无感,且切换成本为零,这动摇了“胖应用”理论依赖的前端护城河。 文章提出了几种可能的未来图景: 1. **应用“无头化”**:当前成功的应用剥离前端,转型为面向Agents的纯后端API服务商。 2. **协议再度崛起**:如果集成足够简便,Agents可能直接与底层协议交互,跳过中间层,使“胖协议”理论复苏。 3. **全栈定价权崩塌**:Agents的绝对理性和零摩擦切换可能导致技术栈各层利润率被压缩至边际成本,价值流向Agents所有者或其服务的人类用户。 4. **催生新经济活动**:Agents可能以远超人类的规模和速度进行交易,甚至创造全新类型的链上市场,从而做大整体蛋糕。 5. **诞生未知新模式**:如同互联网催生注意力经济,Agents时代可能出现今天无法预见的全新商业模式。 最终,人类用户和Agents用户可能长期共存,形成两套不同的价值捕获体系。对于构建者而言,在Agents端建立优势的关键,可能在于提供更优的流动性、延迟、结算保证等非用户体验因素。

链捕手11分钟前

谁能在 Agents 时代赚到钱?

链捕手11分钟前

段永平2026年买了啥?从Circle小仓到AI重仓,盘点最新持仓与市场新信号

2026年第一季度,段永平通过H&H International Investment账户公布的持仓报告释放出重要调仓信号。其管理规模约200亿美元,持仓高度集中,前十大占比99.2%。本季度组合新增8只证券,并进行了显著的资金再平衡。 美股方面,最大亮点是首次重仓建仓特斯拉(340.89万股),并大幅加仓英伟达至第三大持仓。同时,新建了包括Palantir、Snowflake在内的多只AI产业链相关股票,采取分散小仓、逐步验证的策略。此外,首次以约1908万美元小仓位买入Circle,被视为对合规稳定币与数字支付基础设施的谨慎试探。苹果仍是第一大持仓,但进行了适度减持。清仓了阿里巴巴等标的。 中国市场布局出现关键转变:段永平清仓中国神华,全部置换为港股泡泡玛特,显示出对潮玩赛道、IP运营及年轻创始人王宁的认可,这是其能力圈向Z世代消费延伸的标志。 整体来看,此次调仓体现了段永平在坚守“好生意、好价格、对的人”框架下的动态实践。他在维持价值底仓(如伯克希尔、苹果)的同时,积极向AI、消费科技及新兴领域倾斜,通过再平衡优化组合,展现了在长期主义基础上对产业趋势的适应性调整。其动作强调认知迭代与逻辑过程,而非简单复制持仓。

marsbit25分钟前

段永平2026年买了啥?从Circle小仓到AI重仓,盘点最新持仓与市场新信号

marsbit25分钟前

新模因币接管市场,狗狗币(DOGE)与柴犬币(SHIB)在2026年掉队

2026年,模因币市场预计将出现重大洗牌,投资者资金正从狗狗币(DOGE)和柴犬币(SHIB)等老牌模因币,转向具有高增长生态系统、巨大上涨潜力和动能的新兴模因币。DOGE和SHIB虽仍拥有庞大社区和一定的市场认可度,但增长势头已显疲态。目前,市场焦点迅速转向一个名为Little Pepe ($LILPEPE)的新项目。 狗狗币当前价格约为0.111美元,市值超167亿美元,但仍较2021年牛市的历史高点下跌约85%。柴犬币价格约为0.0000066美元,市值约38.8亿美元,较历史高点下跌约92.4%。市场评论认为,围绕老牌模因币的热潮正在减退,投资者为寻求更高回报而涌向规模较小的项目。 与此同时,Little Pepe ($LILPEPE)迅速崛起,成为新的市场话题。该项目致力于构建一个专注于模因文化的独立Layer-2区块链,以降低交易费用并简化代币发行。其预售已进入第13阶段,代币价格仅为0.0022美元,迄今筹资额已超过2818万美元。投资者对其在下一轮市场扩张中超越老牌模因币抱有期待。 该项目的快速增长也归功于其大胆的市场策略,包括推出77.7万美元的赠款活动,以及为特定阶段的顶级买家提供2-5 ETH的奖励计划。其病毒式品牌传播、强大的社区参与和生态系统建设,正助力Little Pepe迅速确立为2026年主导性的新兴模因生态系统之一。 总而言之,尽管DOGE和SHIB仍是模因币领域的代表,但其增长放缓和高市值促使许多投资者寻找更新、更具上涨空间的机会。Little Pepe凭借其Layer-2区块链概念、出色的预售成绩和不断壮大的社区,被不少交易者视为有望在下一轮主要加密牛市中实现爆发式增长的突破性模因币。

TheNewsCrypto52分钟前

新模因币接管市场,狗狗币(DOGE)与柴犬币(SHIB)在2026年掉队

TheNewsCrypto52分钟前

交易

现货
合约
活动图片