El protocolo DeFi Onyx sufre un exploit de $3.2 millones, marcando el segundo ataque en un año
Resumen rápido El protocolo DeFi Onyx sufrió un ataque de $3.2 millones el jueves, según varias firmas de seguridad. En octubre pasado, Onyx sufrió un ataque de $2.1 millones que explotó una vulnerabilidad de redondeo de enteros y un ataque de préstamo relámpago.
Onyx, un fork del protocolo de préstamos DeFi Compound Finance, fue afectado con un ataque de $3.2 millones el jueves, marcando la segunda vez que el contrato inteligente del protocolo fue explotado en el último año.
Según la firma de seguridad Fuzzland, un contrato malicioso fue desplegado en Onyx a las 11:57 a.m., aproximadamente cinco minutos antes de que ocurriera el ataque. Las firmas de seguridad rivales PeckShield y Cyvers también notaron transacciones sospechosas en OnyxDAO, antes del hackeo.
Cyvers señaló que la mayoría de las pérdidas fueron en VUSD, una stablecoin denominada en dólares estadounidenses. El presunto atacante también posee 521 ETH valorados en aproximadamente $1.36 millones y, según Cyvers, ha dudado en intercambiar los activos robados.
Según PeckShield, que estima la pérdida más cerca de $3.8 millones, el atacante explotó un error conocido en la base de código de Compound V2 bifurcada y pudo desviar VUSD, DAI y stablecoins tether, entre otras criptomonedas.
“Otro problema que facilita el hackeo está relacionado con el contrato NFTLiquidation, que no valida adecuadamente la entrada de usuario (no confiable) y fue explotado para inflar la cantidad de recompensa por auto-liquidación,” escribió Peckshield en X.
El pasado octubre, Onyx sufrió un ataque de $2.1 millones explotando una vulnerabilidad de redondeo de enteros y un ataque de préstamo flash.
"El año pasado fue debido a una vulnerabilidad introducida cuando bifurcaron el código comprometido de Compound. Esta vez introdujeron una vulnerabilidad ellos mismos a través de errores en su lógica," dijo el fundador de Fuzzland, Chaofan Shou, a The Block en un mensaje.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El Diario: Inversores de Dogecoin retiran demanda colectiva contra Elon Musk, Michael Saylor planea fiesta de bitcoin de $100K y más
Los inversores de Dogecoin han retirado su demanda colectiva contra Elon Musk, la cual lo acusaba de manipular el precio de DOGE durante su aumento en 2021 de menos de $0.10 a alrededor de $0.70. Los analistas de JPMorgan anticipan cambios regulatorios positivos para las criptomonedas bajo el presidente electo Donald Trump, con marcos más claros que probablemente beneficiarán a la industria. El presidente electo Donald Trump nominó al defensor de bitcoin Robert F. Kennedy Jr. como Secretario de Salud y Servicios Humanos de EE.UU. el jueves.
Elon Musk rechazó la propuesta de ICO de OpenAI en 2018: documento judicial
Resumen rápido: Musk y su equipo legal afirman que Sam Altman y Greg Brockman, dos de los fundadores de OpenAI, querían lanzar un token a principios de 2018 para ayudar a que la empresa fuera rentable. En ese momento, Musk dijo que "simplemente resultaría en una pérdida masiva de credibilidad para OpenAI y todos los asociados con la ICO".
La Fiscalía de EE.UU. para el Distrito Sur de Nueva York reducirá casos relacionados con criptomonedas: Reuters
Resumen Rápido La Oficina del Fiscal de los Estados Unidos para el Distrito Sur de Nueva York ha llevado a cabo varios casos de alto perfil, incluyendo uno contra el ex CEO de FTX, Sam Bankman-Fried. La noticia llega un día después de que el presidente electo Donald Trump designara a Jay Clayton para liderar esa oficina.
La propuesta de Wintermute para reformar la distribución de ingresos del protocolo Ethena aprobada por el comité de riesgo
Resumen Rápido La Fundación Ethena anunció que la propuesta de Wintermute para modificar cómo se comparte el ingreso del protocolo Ethena ha sido aprobada por el comité de riesgo. Hace aproximadamente una semana, la fundación informó que había detenido el flujo de ingresos hacia cualquier accionista o entidades externas.