被盗美元起D全事i安始末8万又一件
又一起DeFi安全事件:Onyx Protocol 218万美元被盗始末
作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。
似曾相识的漏洞
最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,竟然重蹈了Hundred Finance的覆辙——后者在2022年4月就因同样的漏洞损失了700万美元。作为一个老安全研究员,我真的想问问:这些血的教训,难道就这么容易被遗忘吗?
攻击者的手法其实并不新鲜,他们巧妙地利用了舍入误差和汇率操控这两个老问题。就像用一根细针捅破气球一样,他们找到了系统最脆弱的环节。具体来说,攻击者先是借入了4000枚WETH作为"弹药",然后兑换了惊人的2.52万亿PEPE——这个数字大得让人头晕。
攻击手法剖析
让我们还原一下这场"数字抢劫"的全过程:攻击者先是把PEPE分散到多个地址,这就像赌徒在牌桌上分散筹码一样。然后,他们通过少量oPEPE的注入,像是往平静的湖面扔了一颗石子,引发了整个系统的波动。
最精妙的是汇率操控这一步。攻击者就像在玩跷跷板,一边增加oPEPE市场的PEPE余额,一边从其他市场借出大量以太坊。由于舍入误差的存在,他们可以用极小的代价完成清算,最终套取巨额利润。整个过程行云流水,1156个ETH就这样落入了黑客口袋。
安全建议的反思
看到Beosin团队提出的三点建议,我不禁陷入思考。这些建议都很中肯,但为什么同样的错误会一犯再犯?储备账本记录、扩展精度、专业审计——这些本该是行业标配的措施,却总是被某些项目方选择性忽视。
更讽刺的是,被盗资金已经通过Tornado cash完成洗白。这就像看着小偷大摇大摆地走进加密的迷雾中,而我们却束手无策。作为一个见证过无数次安全事件的老兵,我不得不说:DeFi领域的安全意识建设,真的还有很长的路要走。
(责任编辑:投资)
-
8月15日这天,成都的空气中弥漫着特别的味道——不仅仅是火锅的麻辣鲜香,更有一群Web3创业者和法律专家碰撞出的思维火花。在这场由曼昆律师事务所和Web3合规研究组联合主办的交流会上,我看到了太多值得分享的精彩瞬间。当法律遇上代码:Web3创业者的必修课说实话,在来之前我就听说这次活动大咖云集,但真正参与后还是被震撼到了。开场时,火讯财经的赵一丹热情洋溢地欢迎每位来宾,那种真诚让人感觉不像是在参加... ...[详细]
-
说起比特币这十几年的历程,简直比好莱坞大片还刺激!作为一个经历过几轮牛熊的老韭菜,每次回想起来都忍不住手心冒汗。今天就和大家聊聊比特币那些惊心动魄的时刻,相信这些历史会对新老玩家都有所启发。2012年:比特币的"成人礼"还记得2012年那会儿,比特币还是个默默无闻的"小孩子",价格一直在10美元左右徘徊。11月28日这天,比特币迎来了它的第一次"减半",就像一场盛大的成人礼。我当时还和朋友打赌说这... ...[详细]
-
比特币生态迎来重大突破:Taproot Assets主网上线或将重新定义BRC20
昨晚的比特币圈热闹非凡!闪电网络实验室(Lightning Labs)悄无声息地扔下了一颗重磅炸弹——Taproot Assets主网alpha版本正式发布。作为一个长期关注比特币生态发展的观察者,我不得不说这次升级将彻底改变游戏规则。想象一下,现在我们可以在比特币网络上构建稳定币和其他资产了,而且完全基于比特币原生的可编程特性。更让人兴奋的是,这些资产最终将通过闪电网络实现快速流通。这不就是很多... ...[详细]
-
最近无聊猿的CEO在社交媒体上发了篇长篇大论,说实话,我读完后心情很复杂。作为NFT圈子里为数不多还在坚持创新的项目,无聊猿现在的处境就像是在悬崖边跳舞——既危险又迷人。要是连他们都撑不住了,我觉得NFT这个领域可能真要凉凉了。无聊猿的"全家桶"战略无聊猿现在手上有好几张牌:BAYC/MAYC、加密朋克、Meebits这些NFT,还有10KTF、Otherside这些平台项目。说真的,能把这么多产... ...[详细]
-
说实话,在币圈摸爬滚打这么多年,我最大的感悟就是:炒币这事儿,跟对导师太重要了。就像咱们小时候学骑自行车,有人在后边扶着,学起来就是不一样。记得今早起床刷行情的时候,我就注意到BTC在26300附近来回晃悠。这个时候,老李在微博上发了条动态,明确说"26300上方可以直接开空"。说来也巧,刚好跟我自己的判断不谋而合。果然,到了晚上就应验了,最低砸到25600,这波操作不少粉丝都吃到了肉。投资就像谈... ...[详细]
-
说真的,在加密货币市场这些年,我已经习惯了各大交易平台不断上线新产品的节奏。但今天币安期货的动作还是让我眼前一亮——他们宣布上线RIF永续合约,杠杆最高可达50倍!这消息一出来,市场立刻给出了热烈回应,RIF的价格直接从0.097美元飙到0.11美元上方,涨幅超过13%。作为一个关注DeFi领域已久的老韭菜,我对RIF这个项目其实并不陌生。它可不是什么新晋网红项目,而是扎根于比特币生态的老将。简单... ...[详细]
-
大家好,我是Mark,一个在区块链领域深耕多年的观察者。这些年来,我一直密切关注着波卡的发展历程。最近在社区里,我听到不少人对波卡的前景产生了动摇,这让我感到十分忧心。现状:挑战与机遇并存回顾过去半年,波卡确实取得了一些值得肯定的成绩。OpenGov的推出为社区治理注入了新的活力,XCM V3的升级则进一步提升了跨链能力。这些技术上的进步为波卡打下了不错的基础。但是,我们也要清醒地看到问题。DOT... ...[详细]
-
10.21行情观察:市场过山车后的喘息期 如何把握震荡中的机会?
今天醒来刷新闻,看到几条有意思的消息:某大户7小时前往币安存了4000多枚以太坊,结果亏了500多万美元,这操作真是让人摸不着头脑;USDC这两天又增发了3亿枚,看来稳定币市场还在持续扩张;最劲爆的是美国政坛那边,支持比特币的议员Byron Donalds居然宣布要竞选众议院议长,这个位置要是真被他拿下,数字货币在政界的话语权估计能涨不少。说到市场,昨天真是让人心惊肉跳的一天。比特币像个喝醉的水手... ...[详细]
-
今天一早就看到不少重磅消息,作为一个长期关注加密行业的老韭菜,不得不感叹这个圈子真是越来越精彩了。让我们来看看昨晚至今晨都发生了哪些值得关注的事件。前Celsius高管认罪 行业监管持续收紧还记得去年闹得沸沸扬扬的Celsius暴雷事件吗?最新消息显示,这家倒闭的加密借贷平台前首席营收官Roni Cohen-Pavon已经承认了四项刑事指控,包括操纵平台代币Cel的价格这个老把戏。说实话,这种事情... ...[详细]
-
最近在区块链圈子里,Aleo这个项目可是火得不行。作为一个专注于隐私保护的区块链平台,Aleo用上了高大上的零知识证明技术,让智能合约的执行既能保护隐私,又能保证效率。说实话,在这个数据裸奔的时代,能找到这样既注重隐私又兼顾性能的项目还真不容易。为什么Aleo值得关注?首先看看它的背景:2.28亿美元的融资啊朋友们!而且投资方都是A16z这样的顶级机构。记得去年第一次听说这个项目时,我还特意去研究... ...[详细]