
去中心化协议Omni Protocol 遭黑客攻击,损失1300 ETH
据 PeckShield 称,去中心化协议Omni Protocol 在周日的一次闪电贷可重入攻击中损失了大约 1,300 ETH(143 万美元)。
Omni 允许用户质押他们的 NFT,通常来自 Bored Ape Yacht Club 等流行的收藏品,以获得 ETH 等代币。
在今天的攻击中,黑客利用了 Omni 协议中的可重入漏洞。可重入性是使用 Solidity 编码的项目中的一个已知漏洞,它允许不良行为者强制其智能合约对不受信任的合约进行外部调用。该外部调用在原始函数之前执行,因此可用于重复重新进入协议以耗尽其流动性。
区块链安全公司 BlockSec 的 CEO Yajin Zhou 解释了攻击的过程,称攻击者从一个名为 Doodles 的集合中存放了 NFT。这些 NFT 被用作抵押品来借入wrapped ETH (WETH)。
然后,攻击者通过撤回作为抵押品存放的所有NFT,从而利用了可重入漏洞。此操作触发了恶意回调函数,使攻击者受益。这一功能允许黑客在清算贷款头寸之前使用借来的资金购买更多的NFT。
一旦头寸被清算,原始抵押品中剩余的 Doodle NFT 将返还给攻击者。贷款头寸被清算,因为在调用回调函数之前最初作为抵押品的 NFT 的价值不足以覆盖债务头寸。攻击者能够在清算发生之前强制使用借来的 WETH 购买更多的 NFT。
随后,攻击者使用初始贷款获得的 Doodles 作为抵押品借入更多 WETH。然而,Omni 并没有承认这个新的债务头寸,因此黑客可以在不偿还贷款的情况下提取 NFT。
这次攻击从协议中消耗了超过 1,300 WETH(140 万美元)。Omni 表示,此次攻击不会影响任何客户资金,只有内部测试资金受到影响,因为该平台仍处于Beta测试模式。
Omni 表示,已暂停该协议,等待全面调查。来自 Etherscan 的数据显示,黑客已经通过 Tornado Cash 洗钱,这是一种用于以太坊私人交易的代币混合服务。
作者:Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2869410转载需注明出处
比推快讯
更多 >>- 易理华:等一切明朗后再做择机,长期看牛市趋势不变
- 区块链基础设施平台 Aspecta 公布代币名称 ASP,总供应量 10 亿枚
- Cosmos Hub 暂停推出 EVM 平台的计划
- Refine Group AB 启动比特币财库策略,将融资约 100 万美元购买比特币
- BitMEX 已上线 PUMP/USDT 永续合约,最高支持 50 倍杠杆
- 机构:欧美贸易谈判临近关键期,若谈不成或再度延期
- 迪拜公司 Terra Nexus 与 Sinohydro Bureau 6 Co., Ltd.签署谅解备忘录,推动 RWA 代币 WFCA 进入商业化阶段
- Paypal 计划将 PYUSD 稳定币扩展到 Arbitrum 链
- 韩国负责全民健保的健保公团财政部门组长盗用 46 亿韩元公款,参与加密合约交易几乎亏光
- Hyperion 公布 RION 代币经济学:空投占 5%、流动性激励占 30%
- WLFI 代币可交易提案还有 10 小时结束,目前赞成票数比例达 99.94%
- 蓝港互动宣布成立 LK Crypto 事业部,统筹其 Web3 及 RWA 领域整体战略与资产配置
- Sui 生态头部 DEX Turbos Finance 创下日内 4700 万美元历史最高交易量
- SoSoValue(SOSO)即将上线 Kraken
- Matrixport:美国加密周热度升温,以太坊上涨却由亚洲主导
- 德商银行:降息预期叠加特朗普施压,美元反弹可能有限
- 瑞典的消费类公司 Refine Group AB 推出 BTC 储备战略,计划筹集 1000 万瑞典克朗购买比特币
- 某鲸鱼同时加仓 40 倍比特币空单和 20 倍 SOL 多单,近 24 小时浮亏 215 万美元
- 交易员削减了英国央行的降息押注,预计今年将降息 49 个基点
- 美议员爆料称美联储主席鲍威尔即将被解职
- Arthur Hayes:“以太季”到了,DeFi 和 NFT 将受益
- Pudgy Penguins 宣布与中国潮玩公司 Suplay 达成合作
- ZachXBT:BigONE 曾处理大量诈骗相关交易
- Binance CEO:富达、贝莱德等机构都已从加密怀疑论者转为信徒
- 分析师:ETH 走强或预示 BTC 市占率触顶,市场资金正流入以太坊和山寨币
- 港股加密货币概念股涨幅扩大,蓝港互动涨超 21%
- CryptoQuant 分析师:当前市场未出现顶部信号,比特币或仍有上行空间
- 加密穿戴龙头 CUDIS 项目代币 6 小时最高涨幅达 50%,现报 0.072 美元
- The Smarter Web Company 增持 325 枚比特币,总持仓量升至 1600 枚
- Trend Research 于 15 分钟前向币安充值 1165 枚 ETH,约合 366 万美元
- 分析:稳定币创造美债投资需求只是附带效应,未来或可在香港支付学费
- BigONE 黑客已将价值超 2700 万美元被盗资产兑换为 BTC、TRX 等代币
- 某钱包沉寂 6 年后将 1042 枚 BTC 转移至新建钱包
- SunPump × 币安 Alpha 交易狂欢赛重磅开启
- 某鲸鱼 5 小时前清仓 12.5 亿枚 PUMP,获利达 341.6 万美元
- 分析:Solana 生态步入 2025“超周期”,收入占全链 46%
- 数据:Q2 市场份额前四 CEX 为币安、OKX、Bybit、Bitget
- BigONE:系统正在恢复中,交易与充值功能将数小时内恢复,承诺全额赔偿用户损失
- 安全机构:BigONE 交易所遭供应链攻击 损失超 2700 万美元
- 加密恐慌与贪婪指数降至 70,市场贪婪情绪小幅降温
- Binance Alpha 昨日交易量 3.9257 亿美元,BR、KOGE 位居前列
- 以太坊市值超过强生公司,全球资产市值排名升至第 30 位
- 上海市新增 5 款生成式 AI 服务,累计登记数量达 100 款
- James Wynn:比特币或将于 7 月底涨至 14.5 万美元,山寨币牛市即将开启
- Backpack:向所有在 S2 拥有段位的用户空投不同数量的 ES 代币
- Bitget 第 12 期合约商城开放不限额兑换,凭积分兑换 USDT 或爱马仕等
- 贝莱德:美国 CPI 显示关税正逐步推高物价,大部分影响还未到来
- 以太坊现货 ETF 昨日总净流入 1.92 亿美元,持续 8 日净流入
- 港股上市公司九方智投拟配股募资 7.46 亿港元投资稳定币运营主体
- James Wynn:比特币本月或触及短期高点,接下来 1-2 个月为山寨季
比推专栏
更多 >>观点
比推热门文章
- Cosmos Hub 暂停推出 EVM 平台的计划
- Refine Group AB 启动比特币财库策略,将融资约 100 万美元购买比特币
- BitMEX 已上线 PUMP/USDT 永续合约,最高支持 50 倍杠杆
- 机构:欧美贸易谈判临近关键期,若谈不成或再度延期
- 迪拜公司 Terra Nexus 与 Sinohydro Bureau 6 Co., Ltd.签署谅解备忘录,推动 RWA 代币 WFCA 进入商业化阶段
- Paypal 计划将 PYUSD 稳定币扩展到 Arbitrum 链
- 韩国负责全民健保的健保公团财政部门组长盗用 46 亿韩元公款,参与加密合约交易几乎亏光
- Hyperion 公布 RION 代币经济学:空投占 5%、流动性激励占 30%
- WLFI 代币可交易提案还有 10 小时结束,目前赞成票数比例达 99.94%
- 蓝港互动宣布成立 LK Crypto 事业部,统筹其 Web3 及 RWA 领域整体战略与资产配置