美元又一i安被盗8万始末件起D全事
又一起DeFi安全事件:Onyx Protocol 218万美元被盗始末
作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。
似曾相识的漏洞
最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,竟然重蹈了Hundred Finance的覆辙——后者在2022年4月就因同样的漏洞损失了700万美元。作为一个老安全研究员,我真的想问问:这些血的教训,难道就这么容易被遗忘吗?
攻击者的手法其实并不新鲜,他们巧妙地利用了舍入误差和汇率操控这两个老问题。就像用一根细针捅破气球一样,他们找到了系统最脆弱的环节。具体来说,攻击者先是借入了4000枚WETH作为"弹药",然后兑换了惊人的2.52万亿PEPE——这个数字大得让人头晕。
攻击手法剖析
让我们还原一下这场"数字抢劫"的全过程:攻击者先是把PEPE分散到多个地址,这就像赌徒在牌桌上分散筹码一样。然后,他们通过少量oPEPE的注入,像是往平静的湖面扔了一颗石子,引发了整个系统的波动。
最精妙的是汇率操控这一步。攻击者就像在玩跷跷板,一边增加oPEPE市场的PEPE余额,一边从其他市场借出大量以太坊。由于舍入误差的存在,他们可以用极小的代价完成清算,最终套取巨额利润。整个过程行云流水,1156个ETH就这样落入了黑客口袋。
安全建议的反思
看到Beosin团队提出的三点建议,我不禁陷入思考。这些建议都很中肯,但为什么同样的错误会一犯再犯?储备账本记录、扩展精度、专业审计——这些本该是行业标配的措施,却总是被某些项目方选择性忽视。
更讽刺的是,被盗资金已经通过Tornado cash完成洗白。这就像看着小偷大摇大摆地走进加密的迷雾中,而我们却束手无策。作为一个见证过无数次安全事件的老兵,我不得不说:DeFi领域的安全意识建设,真的还有很长的路要走。
(责任编辑:开源)
-
凌晨的币圈可真是惊心动魄啊!我看着行情突然暴跌,肾上腺素都飙升了。说真的,这种大行情不抓住机会实在说不过去。当时技术指标给出的信号简直就像黑夜里的灯塔一样明显,我立刻在社群里招呼朋友们:以太坊和比特币的空单机会来了!事实证明我们的判断完全正确。以太坊这波直接拿下30个点,比特币更夸张,整整500点的大肉!加起来8700美元的收益,比中彩票还刺激。老实说,虽然我从事合约交易多年,每次看到这样的成果还... ...[详细]
-
最近投资圈里最热闹的话题,莫过于比特币可能要"起飞"了。InvestAnswers频道的主持人James(我们都亲切地叫他老詹)最近在直播中放了个"重磅炸弹"——他认为比特币可能会在几年内暴涨3200%!这可不是什么小道消息,老詹在油管上有50多万铁粉,他的预测向来很有分量。为什么华尔街突然对比特币这么狂热?事情是这样的,最近整个华尔街都在盯着比特币现货ETF的审批进度。老詹分析说,一旦这个"金融... ...[详细]
-
还记得2021年那个疯狂的"DeFi之夏"吗?那时候几乎每个项目都在大谈特谈"金融隐私"、"加密安全",把用户的期待值拉得比比特币的历史高点还高。但两年后的今天,当我们冷静下来审视这个市场,不得不承认一个残酷的事实:这些华丽的承诺大多都成了空头支票。透明性不等于裸奔最近我在研究Arkham Intelligence和Chainalysis这些链上分析工具时,发现一个挺讽刺的现象——那些号称保护隐私... ...[详细]
-
重磅!IOST拉风星球战士NFT空投来袭,100,000 IOST等你瓜分
说真的,这次IOST的二次创作活动简直火爆到不行!作为区块链领域的资深观察者,我不得不感叹IOST社区的创意活力。现在,最激动人心的时刻终于来了——"拉风星球战士"NFT正式登场!这可不是普通的数字收藏品,而是IOST年度系列中的第六款官方限量NFT。限量版NFT空投详情记得去年我收集"圣诞"NFT时的场景吗?这次机会更加难得!全球仅480名幸运儿能获得这套8款随机发放的"拉风星球战士"NFT。作... ...[详细]
-
作为加密圈的老司机,我不得不感叹XRP这波过山车行情玩得真是刺激。还记得7月中旬SEC和解消息公布那会儿吗?整个市场都沸腾了,机构资金疯狂涌入,日交易量直接翻倍到124亿美元,就连最保守的分析师都说XRP现货ETF获批概率高达95%。但最近的市场表现却让人心里发毛,就像看到一辆跑车在悬崖边飙车,既刺激又害怕。危险的盘面信号8月12日那天我盯着盘面看了一整天,3.32美元的高点昙花一现,随后就是断崖... ...[详细]
-
这两天币圈可真是热闹非凡,我们先来看看几则重磅消息。OpenAI的CEO抛出惊人言论,直指美国政府正在对加密货币发动"战争",试图"控制"比特币。这让我不禁想起2017年那场监管风暴,历史总是惊人的相似。更耐人寻味的是,几个沉睡多年的比特币巨鲸地址突然苏醒,动辄就是几千枚BTC的转移,最近一笔更是高达5000万美元。市场就是这样,每当风平浪静时,总会有大鱼开始活动。交易者的自我修养多年的币圈摸爬滚... ...[详细]
-
让我们聊聊最近让币圈投资者辗转难眠的问题——比特币到底能不能突破28,143美元这个关键阻力位?说实话,这个问题让我想起了2017年那个疯狂的牛市,当时市场情绪和现在颇有几分相似。华尔街传奇人物保罗·都铎·琼斯最近的发言特别值得玩味。这位在1987年股灾中一战成名的投资大佬,在CNBC采访中直言不讳地表示:"当中东局势紧张时,我总是会多看两眼黄金和比特币。"这话说得太实在了,避险情绪的升温确实可能... ...[详细]
-
在加密货币这个充满戏剧性的舞台上,FTX前首席执行官萨姆·班克曼-弗里德(SBF)的故事简直比好莱坞剧本还精彩。前Alameda CEO卡罗琳·埃里森最近爆出的内幕显示,这位昔日的加密金童并非表面那么从容不迫。币安阴影下的商业策略想象一下这个场景:SBF深夜在办公室里踱步,手指不停地敲击着桌面,焦虑地盯着币安的市场份额报告。埃里森透露,他几乎"抓狂"地想让监管机构对币安采取行动。这就像一个街头摊贩... ...[详细]
-
9月12日,一本备受瞩目的传记《埃隆·马斯克传》终于面世。这部由知名传记作家Walter Isaacson执笔的作品,为我们揭开了这位科技狂人的许多秘密。其中,最令加密货币圈好奇的是:马斯克和他最爱的meme币——狗狗币之间,到底有哪些不为人知的往事?社交媒体的加密货币梦想有趣的是,马斯克弟弟Kimbal的一次午餐闲聊,差点改变了社交媒体的格局。书中透露,Kimbal曾建议哥哥打造一个基于区块链的... ...[详细]
-
上周,我有幸参加了一场别开生面的Web3圆桌论坛。在这个充满科技感的会场里,区块链大咖、风投专家和网络安全高手齐聚一堂,展开了一场关于Web3本质与投资逻辑的精彩辩论。开场:群星闪耀的Web3全明星阵容记得那天Jeremy作为主持人登场时,现场气氛立刻活跃起来。他简洁明了地介绍了整场活动的安排,1.5小时的时间里,前60分钟将围绕五个核心议题展开。特别值得一提的是,香港区块链协会的唐会长也以副主持... ...[详细]