DeFi-протокол Onyx потерял 2,1 млн долларов в результате атаки мгновенного займа
This article has not been translated yet.
Часть средств злоумышленник уже направил в Tornado Cash для отмывания
01.11.2023 - 15:25
1043
3 min
0
Что произошло? Децентрализованный финансовый протокол Onyx подвергся эксплойту, в результате которого потерял 2,1 млн долларов. По данным блокчейн-аналитиков из компании BlockSec, хакер использовал уязвимость протокола Compound второй версии, на базе которого работает Onyx, что позволило ему осуществить мгновенный займ и манипулировать ценой активов.
Что еще известно? Как сообщили в BlockSec, злоумышленник осуществил мгновенный займ большого объема монет ETH, обменял их на мем-токены PEPE и направил в один из пулов для манипулирования обменным курсом, что позволило ему вывести еще больше активов. Он уже направил около 700 ETH на сумму 1,25 млн долларов в криптомикшер Tornado Cash для отмывания.
В результате атаки общая заблокированная стоимость (TVL) Onyx упала на 80,5%, до $557 250, согласно данным платформы DeFiLlama.
Разработчики подтвердили названную экспертами сумму ущерба и начали работу над устранением уязвимости.
12 октября в результате схожей атаки 2 млн долларов потерял DeFi-протокол Platypus. Позже по итогам успешных переговоров хакер вернул проекту большую часть средств.
11 октября в результате атаки мгновенного займа MEV-бот в сети BNB Chain заработал 1,6 млн долларов на бирже PancakeSwap.
Useful material?
Incidents
The company is linking the incident to a compromised private key on a service wallet, rather than a smart contract exploit
May 22, 2026
Incidents
Following the incident, the project temporarily halted trading operations and node activity.
May 15, 2026
Incidents
The user spent weeks unsuccessfully trying to guess the password until Claude helped find an old wallet backup file
May 14, 2026
Crypto regulations
Authorities are introducing mandatory registration for companies handling cross-border crypto transactions
May 8, 2026
Incidents
According to Blockaid, the attack may have been carried out by the same hacker behind the 1inch Fusion V1 exploit.
May 7, 2026
Incidents
The attacker gained administrative access and altered contracts to drain user funds
Apr 30, 2026

Telegram
Twitter