By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
DeFiXDeFiX
  • TIN TỨC
  • HỆ SINH THÁI
    • VeChain
    • Ethereum
    • BNB Chain
    • Solana
    • Avalanche
    • Near
    • Cardano
    • Polkadot
    • Polygon
    • Cosmos
    • Harmony
    • Fantom
    • Hệ sinh thái khác
  • NGƯỜI MỚI
    • Kiến thức vĩ mô
    • Thuật ngữ Crypto
    • Kiến thức Crypto
    • Sàn giao dịch
    • Ví lưu trữ Coin
    • Công cụ
  • GÓC NHÌN
    • Quỹ đầu tư
    • PTKT
    • DeFi
    • NFT
    • GameFi
    • Kinh nghiệm
    • Report
  • KIẾM TIỀN
    • Dự án Crypto
    • Airdrop & Bounty
    • Lending/ Borrowing
    • Staking/ Farming
    • ICO, IDO, IEO, IGO
    • Khác
Notification Show More
Latest News
Mỹ đề nghị án 20 năm tù cho cựu CEO Celsius Network
Tháng Tư 29, 2025
Ethereum dự kiến triển khai hard fork Fusaka vào cuối năm 2025
Tháng Tư 29, 2025
Arizona bước đầu thông qua dự luật tích trữ Bitcoin
Tháng Tư 29, 2025
Strategy “nhập kho” thêm 1,42 tỷ USD Bitcoin
Tháng Tư 29, 2025
SEC phê duyệt cho ETF XRP futures của ProShares
Tháng Tư 28, 2025
Aa
DeFiXDeFiX
Aa
  • TIN TỨC
  • HỆ SINH THÁI
  • NGƯỜI MỚI
  • GÓC NHÌN
  • KIẾM TIỀN
Tìm kiếm
  • TIN TỨC
  • HỆ SINH THÁI
    • VeChain
    • Ethereum
    • BNB Chain
    • Solana
    • Avalanche
    • Near
    • Cardano
    • Polkadot
    • Polygon
    • Cosmos
    • Harmony
    • Fantom
    • Hệ sinh thái khác
  • NGƯỜI MỚI
    • Kiến thức vĩ mô
    • Thuật ngữ Crypto
    • Kiến thức Crypto
    • Sàn giao dịch
    • Ví lưu trữ Coin
    • Công cụ
  • GÓC NHÌN
    • Quỹ đầu tư
    • PTKT
    • DeFi
    • NFT
    • GameFi
    • Kinh nghiệm
    • Report
  • KIẾM TIỀN
    • Dự án Crypto
    • Airdrop & Bounty
    • Lending/ Borrowing
    • Staking/ Farming
    • ICO, IDO, IEO, IGO
    • Khác
  • Contact
  • Blog
  • Complaint
  • Advertise
© 2022 DeFiX Network. All Rights Reserved.
Home > BLOG > Tin nóng > Onyx Protocol bị hacker rút cạn 2,1 triệu USD
Tin nóngTIN TỨC

Onyx Protocol bị hacker rút cạn 2,1 triệu USD

Nguyen Phong
Nguyen Phong Tháng Mười Một 2, 2023
Updated 2023/11/02 at 5:03 Chiều
- Advertisement -
Ad imageAd image

Vụ tấn công được thực hiện theo hình thức flash loan thông qua lỗ hổng trong cơ sở mã dữ liệu của Onyx Protocol, gây thiệt hại hơn 2,1 triệu USD.

Vào chiều tối ngày 01/11/2023, đơn vị bảo mật blockchain PeckShield đã báo cáo một vụ tấn công trên giao thức DeFi có tên Onyx Protocol, ước tính thiệt hại ban đầu hơn 2,1 triệu USD. 

Báo cáo cho biết kẻ tấn công đã rút tiền bằng cách khai thác một lỗ hổng làm tròn số (rounding vulnerability) trong cơ sở mã dữ liệu của Onyx, gây thất thoát và ảnh hưởng về độ chính xác của dự án (precision loss). Lỗ hổng này bắt nguồn từ một phiên bản fork cũ hơn của Compound V2 mà đã được Onyx kết hợp vào kiến trúc cơ bản của mình.

Cụ thể, kẻ tấn công đã thực hiện vay flash loan một lượng ETH đáng kể, swap nó thành PEPE rồi nạp tiền vào một pool cụ thể để thao túng tỷ giá giao dịch. Vì ảnh hưởng bởi độ chính xác (precision loss), hacker đã có thể rút nhiều tài sản hơn so với tỷ giá của pool.

Ngay sau đó, kẻ tấn công Onyx Protocol đã nhanh chóng tẩu tán tổng số tiền đánh cắp hơn 1.164 ETH (tương đương khoảng 2,1 triệu USD) đến địa chỉ ví 

  • “0x4C9C8661243E9E9a15A35B8873317eb881330c98“.

PeckShield cho rằng sự việc xảy ra với giao thức Onyx tương tự như vụ tấn công Hundred Finance gây thiệt hại 7,4 triệu USD vào tháng 04/2023, khiến dự án buộc phải đóng cửa và lên phương án bồi thường cho người dùng.

Chỉ hơn 1 tiếng sau, theo ghi nhận của PeckShield, toàn bộ số tiền đánh cắp đã được hacker rửa thông qua Tornado Cash – giao thức trộn lẫn giao dịch trên Ethereum có nhà đồng sáng lập là ông Roman Semanov đang bị Chính quyền Hoa Kỳ bắt giữ.

Hacker sau đó còn gửi tiền cho những địa chỉ đã gửi tin nhắn đến ví của mình để “ăn xin” tài sản.

Flash loan là hình thức “vay nóng” phổ biến, cho phép người dùng vay một lượng lớn tiền mà không cần thế chấp tài sản, với điều kiện là phải hoàn trả khoản vay trong cùng block giao dịch.

Theo PeckShield thống kê, đã có 386 vụ tấn công DeFi trong 6 tháng đầu năm 2023, với tổng giá trị tổn thất 479 triệu USD. Trong đó, 71% vụ tấn công là thực hiện qua hình thức flash loan, với Euler Finance là “nhân chứng” sống trong trường hợp này, kế đến là Platypus, 0VIX và Allbridge…

Có thể thấy, flash loan vẫn luôn là điểm yếu chí mạng gây tổn hại nặng nề cho mảng DeFi trong thời gian qua. Đây cũng chính là bài toán mà công ty kiểm toán và bảo mật blockchain Quantstamp muốn chung tay tháo gỡ thông qua sáng kiến mới.

- Advertisement -
Ad imageAd image
TAGGED: Onyx Protocol
Nguyen Phong Tháng Mười Một 2, 2023
Share this Article
Facebook Twitter Telegram
Previous Article Mỹ cáo buộc dự án SafeMoon (SFM) lừa đảo
Next Article FTX đã chuyển 170 triệu USD lên các sàn CEX
Leave a comment

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

BÀI VIẾT MỚI NHẤT

Mỹ đề nghị án 20 năm tù cho cựu CEO Celsius Network
Tin nóng TIN TỨC
Ethereum dự kiến triển khai hard fork Fusaka vào cuối năm 2025
TIN TỨC
Arizona bước đầu thông qua dự luật tích trữ Bitcoin
Tin nóng TIN TỨC
Strategy “nhập kho” thêm 1,42 tỷ USD Bitcoin
TIN TỨC

MẠNG XÃ HỘI

248.1k Like
6.3k Follow
123k Subscribe
134k Follow

Bài Viết Liên Quan

Tin nóngTIN TỨC

Mỹ đề nghị án 20 năm tù cho cựu CEO Celsius Network

5 Min Read
TIN TỨC

Ethereum dự kiến triển khai hard fork Fusaka vào cuối năm 2025

8 Min Read
Tin nóngTIN TỨC

Arizona bước đầu thông qua dự luật tích trữ Bitcoin

4 Min Read
TIN TỨC

Strategy “nhập kho” thêm 1,42 tỷ USD Bitcoin

3 Min Read

//

Cập nhật thông tin về Crypto nhanh chóng và chính xác!

VỀ CHÚNG TÔI

  • Thông tin thêm
  • Chính sách bảo mật
  • Điều khoản và chính sách

HỖ TRỢ

  • Tuyển dụng
  • Quảng cáo
  • Liên hệ

ĐĂNG KÝ

Đăng ký ngay để không bỏ lỡ bất kỳ tin tức nào đến từ DeFiX

Loading
DeFiXDeFiX
Follow US

2022 Bản quyền thuộc về DeFiX.network

  • TIN TỨC
  • HỆ SINH THÁI
  • NGƯỜI MỚI
  • GÓC NHÌN
  • KIẾM TIỀN

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?