ニュース
Onyx Protocol、最新のセキュリティ侵害で 210 万ドル損失
- エクスプロイトにより、人気のある CompoundV2 フォークに関連する既知のバグが暴露されました
- この特定のバグが攻撃に使用されたのはこれが初めてではありませんでした。
10 月 27 日、分散型ピアツーピア融資プラットフォーム Onyx Protocol が重大なエクスプロイトの被害者となり、約 210 万ドルの損失が発生しました。 このエクスプロイトにより、人気のある CompoundV2 フォークに関連する既知のバグが暴露されました。この脆弱性は、4 月に別の攻撃で悪用されていました。
ブロックチェーン研究者の PeckShield は、このセキュリティ侵害とその根底にあるバグに注意を喚起しました。 財政的破壊の可能性があるにもかかわらず、この出来事は議定書によって注目されませんでした。
攻撃者は、Onyx プロトコルの既知の丸めの問題を悪用して、210 万ドルを盗みました。
Onyx プロトコルのハッキングは、人気のある CompoundV2 フォークの既知の丸めの問題の結果として発生しました。 攻撃者はこの問題を悪用して、ちょうど展開されたばかりの oPEPE マーケットから 210 万ドルを盗みました。
— ポリゾア (@Polyzoa_xyz) 2023年11月1日
セキュリティ侵害は、流動性不足に苦しんでいた Onyx プロトコルの oPEPE 市場を中心に発生しました。 攻撃者は、市場の流動性不足と既知の丸めの問題を利用して、この脆弱性を利用しました。 この攻撃は、より健全な流動性を持つ他の市場から資金を借りるために寄付を行うことで開始され、取得した資金を侵害されたoPEPE市場に流用しました。
この市場に侵入すると、悪者は丸めの問題を悪用し、寄付された資金を償還してハッキングから利益を得ることが可能になりました。
よくあるバグ、別の被害者
注目すべきことに、この特定のバグが攻撃に使用されたのはこれが初めてではありませんでした。 4 月にも、攻撃者は同様にこの脆弱性を利用して、マルチチェーン融資プロトコルである Hundred Finance から 700 万ドルを窃取しました。 Hundred Finance に影響を与えた以前の攻撃には、ERC-20 トークンと hTOKENS の間の為替レートの操作が含まれていました。 この操作により、攻撃者は最初に預けたよりも多くのトークンを引き出すことができました。
最近、暗号セクターはハッキングの代名詞となっています。 10月31日の報道では、 明らかにした あのユニボット [UNIBOT] ハッキング事件に遭った。 チームは、この攻撃は新しいルーター内のトークン承認エクスプロイトによるものであると考えました。 これにより、違反への対応として一時停止が発生しました。 チームはその後、ハッキングで失われた資金を返金するとユーザーに安心させた。
これは英語版からの翻訳です。
