
去中心化协议Omni Protocol 遭黑客攻击,损失1300 ETH
据 PeckShield 称,去中心化协议Omni Protocol 在周日的一次闪电贷可重入攻击中损失了大约 1,300 ETH(143 万美元)。
Omni 允许用户质押他们的 NFT,通常来自 Bored Ape Yacht Club 等流行的收藏品,以获得 ETH 等代币。
在今天的攻击中,黑客利用了 Omni 协议中的可重入漏洞。可重入性是使用 Solidity 编码的项目中的一个已知漏洞,它允许不良行为者强制其智能合约对不受信任的合约进行外部调用。该外部调用在原始函数之前执行,因此可用于重复重新进入协议以耗尽其流动性。
区块链安全公司 BlockSec 的 CEO Yajin Zhou 解释了攻击的过程,称攻击者从一个名为 Doodles 的集合中存放了 NFT。这些 NFT 被用作抵押品来借入wrapped ETH (WETH)。
然后,攻击者通过撤回作为抵押品存放的所有NFT,从而利用了可重入漏洞。此操作触发了恶意回调函数,使攻击者受益。这一功能允许黑客在清算贷款头寸之前使用借来的资金购买更多的NFT。
一旦头寸被清算,原始抵押品中剩余的 Doodle NFT 将返还给攻击者。贷款头寸被清算,因为在调用回调函数之前最初作为抵押品的 NFT 的价值不足以覆盖债务头寸。攻击者能够在清算发生之前强制使用借来的 WETH 购买更多的 NFT。
随后,攻击者使用初始贷款获得的 Doodles 作为抵押品借入更多 WETH。然而,Omni 并没有承认这个新的债务头寸,因此黑客可以在不偿还贷款的情况下提取 NFT。
这次攻击从协议中消耗了超过 1,300 WETH(140 万美元)。Omni 表示,此次攻击不会影响任何客户资金,只有内部测试资金受到影响,因为该平台仍处于Beta测试模式。
Omni 表示,已暂停该协议,等待全面调查。来自 Etherscan 的数据显示,黑客已经通过 Tornado Cash 洗钱,这是一种用于以太坊私人交易的代币混合服务。
作者:Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2869410转载需注明出处
比推快讯
更多 >>- 某鲸鱼 6 小时前清仓卖出价值 954 万美元 HYPE
- 英国上市公司 Smarter Web Company 增持 24.53 枚 BTC,总持仓量达 83.24 枚
- 英国议员 Emma Reynolds:英国政府暂无计划采用战略性比特币储备
- 观点:特朗普关税被叫停的积极影响可能转瞬即
- Solana 联创调侃 MetaMask:将 metamask.eth 改成 metamask.sol 才有意义
- CryptoQuant 分析师:BTC 短期持有者已实现利润达局部高点,但尚未达到过往牛市巅峰水平
- Upbit 发布 IOST 分发计划变更公告
- Trump 晚宴参与者 SKY 过去一月向交易所累计转入 39 万枚 TRUMP,或浮亏 47.1 万美元
- 日本首相石破茂:将继续寻求美国取消关税
- 某鲸鱼于 Hyperliquid 存入 337 万美元,3 倍杠杆做空 PEPE
- 币安:RDO TGE 参与门槛为 193 分 Alpha 积分
- James Wynn 减持比特币多单,爆仓价为 106310 美元
- SOON 已开放质押功能,质押奖励来源于每年 3%的代币通胀
- Binance Alpha 昨日交易量达 17.6 亿美元,ZKJ、MERL、B2 位列前三
- Butterfly(BF)过去 10 日涨幅达 100 倍,后续重点推进全球节点部署与算力生态场景落地
- 美 CFTC 前主席:若不扩大 CFTC 权限,加密市场将持续缺乏监管
- Jupiter 联创:计划将合约开单限额提高 4 倍,以允许用户建立更大仓位
- Antalpha 宣布配置 4000 万美元的 XAUt 并扩展多资产抵押借贷业务
- FT:英国寻求加快美国贸易协议的落实进程
- BitMEX 上线 SOPHUSDT 永续合约,最高可达 50 倍杠杆
- 受美联储会议纪要带来的不确定性影响,加密矿业股下跌
- 一交易员以约 300 万美元本金,在 2 个月内盈利近 3000 万美元
- Binance:已向 PFVS 空投期间网络费用超过 10 USDT 的用户发放补贴
- 昨日美国以太坊现货 ETF 净流入 8490 万美元
- FLock.io 正式上线 gmFLOCK 质押机制,优化代币经济模型
- Willy Woo:风险信号下降预示长期看涨,但短期内本轮涨势或将减弱
- James Wynn 回应质疑:8000 万美元不值一提,40 倍杠杆做的是十亿美元交易
- 巨鲸 James Wynn 回应盈利回吐:8000 万美元买不了一艘超级游艇,对数十亿美元交易而言属于正常波动
- 特朗普在 Truth 平台发布包含 PEPE 及其本人形象的图片
- 以太坊生态代币普涨,UNI、EIGEN 等领涨
- RootData:XION 将于一周后解锁价值约 166 万美元的代币
- B3 推出全新“FUN Staking”机制
- ETH/BTC 汇率 24 小时上涨 4.57%,创 2 月 24 日以来新高
- 一鲸鱼两天前开设 25 倍 ETH 多单,当前浮盈超 300 万美元
- 2020 年通过 UNI 波段操作获利巨鲸近期于 5.99 美元处建仓,现已浮盈 99.4 万美元
- 某聪明钱在 Hyperliquid 实现 16 次开单 15 胜高胜率,累计浮盈 2450 万美元
- ETH ICO 100 万枚 ETH 巨鲸7 小时前再次向 OKX 充值 956.7 枚 ETH
- Solana Meme 行情遇冷,主流发射平台代币毕业率均低于 1%
- MGBX 将上线 EURQ、USDQ 和 USDQ 的 USDT 交易对
- 受 Bithumb 上线 XTER 消息刺激,后者短时拉升 20%后回落
- Bithumb 上线 Xterio (XTER) 韩元市场
- 加拿大上市公司 SOL Strategies 提交 10 亿美元初步基础架构招股说明书
- Farcaster 宣布向 Farcaster Pro 会员空投治理代币 PRO
- 公链 Supra 发布原生阀值式 AI 预言机,推动 AI 与区块链深度融合
- James Wynn 再度增加 278 万枚 USDC 保证金,持仓增至 7.6 亿美元
- 数据:过去 24 小时全网爆仓 2.30 亿美元,多单爆仓 1.63 亿,空单爆仓 6658.20 万
- Abraxas Capital 向 Binance 充值 36,520 枚 ETH,价值 9620 万美元
- Galxe 推出用户增长和激励分析工具 Starboard,旨在帮助项目识别和奖励贡献者
- 1confirmation 创始人:ETH 是更具稀缺性与中立性的价值存储资产
- DeFi Development 成为首家投资 Solana 流动性质押代币的上市公司
比推专栏
更多 >>观点
比推热门文章
- 某鲸鱼 6 小时前清仓卖出价值 954 万美元 HYPE
- 英国上市公司 Smarter Web Company 增持 24.53 枚 BTC,总持仓量达 83.24 枚
- 英国议员 Emma Reynolds:英国政府暂无计划采用战略性比特币储备
- 观点:特朗普关税被叫停的积极影响可能转瞬即
- Solana 联创调侃 MetaMask:将 metamask.eth 改成 metamask.sol 才有意义
- CryptoQuant 分析师:BTC 短期持有者已实现利润达局部高点,但尚未达到过往牛市巅峰水平
- Upbit 发布 IOST 分发计划变更公告
- Trump 晚宴参与者 SKY 过去一月向交易所累计转入 39 万枚 TRUMP,或浮亏 47.1 万美元
- 日本首相石破茂:将继续寻求美国取消关税
- 某鲸鱼于 Hyperliquid 存入 337 万美元,3 倍杠杆做空 PEPE