
去中心化协议Omni Protocol 遭黑客攻击,损失1300 ETH
据 PeckShield 称,去中心化协议Omni Protocol 在周日的一次闪电贷可重入攻击中损失了大约 1,300 ETH(143 万美元)。
Omni 允许用户质押他们的 NFT,通常来自 Bored Ape Yacht Club 等流行的收藏品,以获得 ETH 等代币。
在今天的攻击中,黑客利用了 Omni 协议中的可重入漏洞。可重入性是使用 Solidity 编码的项目中的一个已知漏洞,它允许不良行为者强制其智能合约对不受信任的合约进行外部调用。该外部调用在原始函数之前执行,因此可用于重复重新进入协议以耗尽其流动性。
区块链安全公司 BlockSec 的 CEO Yajin Zhou 解释了攻击的过程,称攻击者从一个名为 Doodles 的集合中存放了 NFT。这些 NFT 被用作抵押品来借入wrapped ETH (WETH)。
然后,攻击者通过撤回作为抵押品存放的所有NFT,从而利用了可重入漏洞。此操作触发了恶意回调函数,使攻击者受益。这一功能允许黑客在清算贷款头寸之前使用借来的资金购买更多的NFT。
一旦头寸被清算,原始抵押品中剩余的 Doodle NFT 将返还给攻击者。贷款头寸被清算,因为在调用回调函数之前最初作为抵押品的 NFT 的价值不足以覆盖债务头寸。攻击者能够在清算发生之前强制使用借来的 WETH 购买更多的 NFT。
随后,攻击者使用初始贷款获得的 Doodles 作为抵押品借入更多 WETH。然而,Omni 并没有承认这个新的债务头寸,因此黑客可以在不偿还贷款的情况下提取 NFT。
这次攻击从协议中消耗了超过 1,300 WETH(140 万美元)。Omni 表示,此次攻击不会影响任何客户资金,只有内部测试资金受到影响,因为该平台仍处于Beta测试模式。
Omni 表示,已暂停该协议,等待全面调查。来自 Etherscan 的数据显示,黑客已经通过 Tornado Cash 洗钱,这是一种用于以太坊私人交易的代币混合服务。
作者:Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2869410转载需注明出处
比推快讯
更多 >>- JustLend DAO 调整能量租赁价格
- Glassnode:比特币长期持有者单日卖出创年内新高,达 9.7 万枚
- 众安智慧生活与香港虚拟资产平台合作推动数字化转型
- GSR Markets 参与 WLFI 二轮公募,并收到 4000 万枚代币
- LINEA 合约于币安开盘触及 0.08 USDT
- CryptoQuant:以太坊需求强劲,币安交易所储备量持续下降
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0014%
- 比特币市值遭白银反超,降至全球主流资产第 8 位
- 钛坦星链卫星加密通讯手机与 BP Token 钱包:重新定义 Web4.0 时代无界加密通信与资产安全
- 欧易将下线 WBTC、JST、BTT、ERN、GLMR、MOVR 相关交易对
- 三未信安:正针对稳定币、RWA 等 Web3.0 应用场景积极布局
- 数据:Circle 8 月在 Solana 网络的 USDC 发行量为 47.5 亿枚 2025 年总发行量达 262.5 亿
- 欧洲央行官员表示利率可维持当前水平
- WLFI Lockbox 合约已存入 168.8 亿枚代币,估算价值 54.7 亿美元
- 数据:监测到 1.72 亿 USDT 转入 Binance
- Matrixport:阶段性压力正在累积,比特币这轮回调或仍将持续
- Coinmarketcap CEO:WLFI 的流通量为 272.2 亿枚
- Binance:FOREST TGE 参与门槛为 240 Alpha 积分
- 币安将调整多个 U 本位永续合约最小价格变动单位
- Satsuma Technology 增持 22.65 枚 BTC
- 欧洲央行行长拉加德表示将继续控制通胀
- 历史数据:以太坊 9 月平均回报率为-5.75%,比特币 9 月平均回报率为-3.55%
- 机构:热情减退叠加加密货币兴趣上升,韩国投资者正卖出特斯拉股票
- dYdX 社区已投票批准 v9 软件升级
- Four.meme:将于下午 4 时进行 CDL 预售退款,预估需 3-4 小时完成
- 澳大利亚 Monochrome 现货比特币 ETF 的 BTC 持仓升至 1021 枚
- 调查:WLFI 小持有者抛售目标价 0.47 美元,鲸鱼持有者目标价 1 美元
- Metaplanet 今日的股东大会将就此前的 8.84 亿美元募资计划进行投票
- 0xSun:若以太坊无法持续领跑市场,可考虑结束做多 ETH,做空一揽子山寨策略
- 数据:WLFI 全网合约持仓量达 8.8 亿美元,近 24 小时增加 47.58%
- 消息人士:美国参议院计划于 9 月底批准加密货币市场结构法案
- 诺奖得主警告:稳定币监管不足可能引发政府被迫救助
- 派盾:8 月加密货币安全事件造成 1.63 亿美元损失,较 7 月增加 15%
- 昊天国际证券将向香港证监会申请虚拟资产交易服务
- CoinMarketCap 上显示 WLFI 初始流通为 273 亿枚,远高于预估 50 亿枚流通
- 某鲸鱼注册 ENS 域名trumpisthebest.eth,并在 WLFI 上浮盈超 800 万美元
- 加密 KOL Ansem 在 WLFI 发布公告前及时清仓割肉 AOL
- 8 月美国以太坊现货 ETF 创纪录流入 38.7 亿美元
- 交易员平仓 WLFI 多头仓位,盈利 91.5 万美元,转为 8 倍杠杆做多 TRUMP
- Solana 生态代币发行平台 AOL 短时跌超 50%,WLFI 合作关系暂落空
- Bithumb 将上线 WLFI 韩元交易对
- 币安 9 月 2 日及 5 日调整 PM Pro 抵押率及合约杠杆
- Bonk 团队确认 Freya 将成为 Bonk 生态 USD1 交易对 ICM 协议,并与 Solana 生态核心贡献者提供支持
- 日本游戏公司 Gumi 计划花费 1700 万美元购买 XRP,拓展金融领域战略
- BONK.fun:很荣幸成为 Solana 上 USD1 官方 Launchpad,稍后将公布合作细节
- WLFI:USD1 已正式上线 Solana,并与 Raydium、BONK.fun 和 Kamino 进行整合
- Metaplanet 超越特朗普媒体科技集团和 Riot Platforms 成为比特币持仓第六大上市公司
- Jump Crypto 或成为 WLFI 第二个做市商
- 美联储降息预期升温,金价升至逾 3,470 美元/盎司高位
- Metaplanet 增持 1009 枚 BTC,总持有量达 20000 枚
比推专栏
更多 >>观点
比推热门文章
- 众安智慧生活与香港虚拟资产平台合作推动数字化转型
- GSR Markets 参与 WLFI 二轮公募,并收到 4000 万枚代币
- LINEA 合约于币安开盘触及 0.08 USDT
- CryptoQuant:以太坊需求强劲,币安交易所储备量持续下降
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0014%
- 比特币市值遭白银反超,降至全球主流资产第 8 位
- 钛坦星链卫星加密通讯手机与 BP Token 钱包:重新定义 Web4.0 时代无界加密通信与资产安全
- 欧易将下线 WBTC、JST、BTT、ERN、GLMR、MOVR 相关交易对
- 三未信安:正针对稳定币、RWA 等 Web3.0 应用场景积极布局
- 数据:Circle 8 月在 Solana 网络的 USDC 发行量为 47.5 亿枚 2025 年总发行量达 262.5 亿