DeFi-протокол Onyx потерял 2,1 млн долларов в результате атаки мгновенного займа
Часть средств злоумышленник уже направил в Tornado Cash для отмывания
01.11.2023 - 15:25
1044
3 мин
0
Что произошло? Децентрализованный финансовый протокол Onyx подвергся эксплойту, в результате которого потерял 2,1 млн долларов. По данным блокчейн-аналитиков из компании BlockSec, хакер использовал уязвимость протокола Compound второй версии, на базе которого работает Onyx, что позволило ему осуществить мгновенный займ и манипулировать ценой активов.
Что еще известно? Как сообщили в BlockSec, злоумышленник осуществил мгновенный займ большого объема монет ETH, обменял их на мем-токены PEPE и направил в один из пулов для манипулирования обменным курсом, что позволило ему вывести еще больше активов. Он уже направил около 700 ETH на сумму 1,25 млн долларов в криптомикшер Tornado Cash для отмывания.
В результате атаки общая заблокированная стоимость (TVL) Onyx упала на 80,5%, до $557 250, согласно данным платформы DeFiLlama.
Разработчики подтвердили названную экспертами сумму ущерба и начали работу над устранением уязвимости.
12 октября в результате схожей атаки 2 млн долларов потерял DeFi-протокол Platypus. Позже по итогам успешных переговоров хакер вернул проекту большую часть средств.
11 октября в результате атаки мгновенного займа MEV-бот в сети BNB Chain заработал 1,6 млн долларов на бирже PancakeSwap.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.
