当前位置:首页 > 开源 > 被盗美元8万i安起D全事又一始末件

被盗美元8万i安起D全事又一始末件

2025-09-22 16:29:56 [法规] 来源:链圈视角

又一起DeFi安全事件:Onyx Protocol 218万美元被盗始末

作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。

似曾相识的漏洞

最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,竟然重蹈了Hundred Finance的覆辙——后者在2022年4月就因同样的漏洞损失了700万美元。作为一个老安全研究员,我真的想问问:这些血的教训,难道就这么容易被遗忘吗?

攻击者的手法其实并不新鲜,他们巧妙地利用了舍入误差和汇率操控这两个老问题。就像用一根细针捅破气球一样,他们找到了系统最脆弱的环节。具体来说,攻击者先是借入了4000枚WETH作为"弹药",然后兑换了惊人的2.52万亿PEPE——这个数字大得让人头晕。

攻击手法剖析

让我们还原一下这场"数字抢劫"的全过程:攻击者先是把PEPE分散到多个地址,这就像赌徒在牌桌上分散筹码一样。然后,他们通过少量oPEPE的注入,像是往平静的湖面扔了一颗石子,引发了整个系统的波动。

最精妙的是汇率操控这一步。攻击者就像在玩跷跷板,一边增加oPEPE市场的PEPE余额,一边从其他市场借出大量以太坊。由于舍入误差的存在,他们可以用极小的代价完成清算,最终套取巨额利润。整个过程行云流水,1156个ETH就这样落入了黑客口袋。

安全建议的反思

看到Beosin团队提出的三点建议,我不禁陷入思考。这些建议都很中肯,但为什么同样的错误会一犯再犯?储备账本记录、扩展精度、专业审计——这些本该是行业标配的措施,却总是被某些项目方选择性忽视。

更讽刺的是,被盗资金已经通过Tornado cash完成洗白。这就像看着小偷大摇大摆地走进加密的迷雾中,而我们却束手无策。作为一个见证过无数次安全事件的老兵,我不得不说:DeFi领域的安全意识建设,真的还有很长的路要走。

(责任编辑:论坛)

推荐文章
  • FTX前高管认罪内幕:15亿美元资产恐不保,SBF审判再添变数

    FTX前高管认罪内幕:15亿美元资产恐不保,SBF审判再添变数 加密货币圈又爆出重磅新闻!FTX巴哈马子公司前联席CEO Ryan Salame在纽约法庭低头认罪了。这个30岁的年轻人,曾经手握重权,如今却成了FTX帝国崩塌过程中的又一颗倒下的多米诺骨牌。政治献金黑幕浮出水面说实话,Salame的认罪内容相当劲爆。他承认自己串谋进行非法政治捐款,还帮助FTX经营未经许可的汇款业务。更讽刺的是,这位共和党的"金主爸爸"实际上是替SBF这个民主党大金主在共和党阵营... ...[详细]
  • 加密货币市场大地震:20万投资者一夜归零,牛市神话破灭?

    加密货币市场大地震:20万投资者一夜归零,牛市神话破灭? 谁能想到,期待已久的比特币反转不仅没来,反而给我们上演了一出"跳水"大戏。这场突如其来的暴跌就像一桶冰水,把那些喊着"疯牛来了"的投资者浇了个透心凉。比特币这一跌不要紧,直接把走势还不错的以太坊和山寨币们都拖下了水,这剧情简直和周线MACD死叉背离的预测一模一样。说实话,作为一个老韭菜,我倒觉得这未必是坏事。你们注意到了吗?最近以太坊和山寨币正在疯狂吸收比特币的资金,逼得那些死守BTC的人不得不出... ...[详细]
  • 鲍威尔放鸽引发市场狂欢,为何ETH成为最大赢家?

    鲍威尔放鸽引发市场狂欢,为何ETH成为最大赢家? 上周的市场简直就像坐过山车,周一开盘就让人心惊胆战。标普500指数下挫,加密货币更是一片哀嚎。当时我问自己:到底是什么让市场如此风声鹤唳?答案其实很简单——所有人都被美联储主席鲍威尔即将在杰克逊霍尔全球央行年会上的讲话吊足了胃口。要知道,交易者最痛恨的就是这种"靴子不落地"的煎熬。意外转折:从鹰派到鸽派谁也没想到,周五的鲍威尔竟然给我们带来了一场精彩的反转大戏。这位一向以鹰派立场著称的美联储主席,... ...[详细]
  • 日本数字货币新动向:日元稳定币即将问世

    日本数字货币新动向:日元稳定币即将问世 今年秋天,日本的金融版图或将迎来重要变革。据日经新闻最新消息,日本金融厅正在积极推进一项具有里程碑意义的决策——批准发行该国首个与日元直接挂钩的稳定币。这可不是普通的加密货币,而是经过官方认证的"数字日元",由东京金融科技先锋JPYC公司负责运营。说实话,这个消息让我想起去年在东京金融科技展看到的场景。当时就有业内人士预测,日本很可能会在稳定币领域发力。毕竟全球稳定币市场已经膨胀到2500亿美元规... ...[详细]
  • 币圈捷报:700点暴利狂欢背后的故事

    币圈捷报:700点暴利狂欢背后的故事 嘿,各位币圈老铁!今儿个一大早我就忍不住要跟大伙儿分享这个好消息。昨天这波行情简直是神来之笔,咱们团队带着新朋友们在比特币市场上杀了个漂亮的回马枪,三波多单操作下来稳稳吃下700点利润!说实话,连我自己复盘时都觉得这波操作漂亮得有点不可思议。三波完美狙击 利润落袋为安记得昨天第一单是在25787这个位置果断杀入的,当时市场情绪还比较犹豫。但咱们通过盘口语言和量价关系判断出主力在悄悄吸筹,果然不出所... ...[详细]
  • 8月13日市场观察:通胀数据提振加密货币 以太坊第五浪接近尾声

    8月13日市场观察:通胀数据提振加密货币 以太坊第五浪接近尾声 昨天公布的CPI数据真是给市场打了一针强心剂啊!比特币在118000美元这个关键位置获得了不错的支撑,随后展开了一波小幅反弹。说实话,现在这行情让我想起了去年牛市时的场景—只要116000这个日线级别的支撑位不被实质性跌破,多头就依然占据着绝对优势。目前来看,121000-121500这个区间是个短期压力位,值得重点关注。我建议投资者可以在这个位置适当减仓,毕竟市场从来都不是一帆风顺的。以太坊的表... ...[详细]
  • 币圈风云:8.31比特币与以太坊的震荡博弈

    币圈风云:8.31比特币与以太坊的震荡博弈 说实话,最近盯着比特币和以太坊的走势,我的眼睛都快看花了。这市场就像个喜怒无常的姑娘,昨天还给你笑脸,今天就能让你哭都哭不出来。作为一个在币圈摸爬滚打多年的老韭菜,我算是看明白了,与其每天盯着K线心惊肉跳,不如找个靠谱的指南针。比特币的十字路口今早打开行情一看,比特币卡在10.88万这个位置上上下下,像极了在游乐场玩跷跷板的孩子。技术面显示10.735万是个关键支撑,就像跳跳板的支点,一旦跌破,可... ...[详细]
  • 一位大学教授的Web3安全创业传奇:顾荣辉用数学思维重塑行业标准

    一位大学教授的Web3安全创业传奇:顾荣辉用数学思维重塑行业标准 最近在翻阅《福布斯》中文版时,我注意到一个令人印象深刻的故事——CertiK联合创始人顾荣辉的创业历程。说实话,在遍地都是创业神话的Web3领域,这位哥伦比亚大学教授的故事还是让我眼前一亮。数学天才的商业冒险顾荣辉的办公室墙上挂着CertiK的logo,那面盾牌中的"∀"符号总是能让他眼睛发亮。每当有新员工入职,他都会不厌其烦地解释:"这个数学符号代表'for all',意味着我们要用数学方法保护... ...[详细]
  • 比特币走势分析:市场情绪高涨,15万美元目标渐行渐近

    比特币走势分析:市场情绪高涨,15万美元目标渐行渐近 最近这段时间,比特币市场真是热闹非凡。作为一个长期观察加密货币市场的分析师,我不得不说,当前的市场环境确实令人振奋。还记得7月中旬那波冲高回落吗?当时价格摸到123000美元后突然跳水,看得不少追高的投资者心惊肉跳。本周一历史再次重演,122300美元附近的抛压让不少人开始怀疑牛市是否还能继续。说实话,现在这个位置确实很关键。122500美元和下方的119800美元就像两个忠诚的卫士,稳稳地托着价... ...[详细]
  • 比特币十月见顶?加密市场或将迎来史诗级狂欢

    比特币十月见顶?加密市场或将迎来史诗级狂欢 最近数字货币圈子里都在疯传一个话题:这波牛市到底什么时候到头?说实话,作为一个经历过几次大起大落的币圈老人,我倒是觉得现在的讨论特别有意思。几位资深分析师最近放出的预测简直让人心跳加速 - 比特币可能在明年10月达到顶峰,年底前甚至可能突破20万美元大关!历史周期透露的秘密ColinTCrypto这位老哥的分析特别有意思。他把比特币过去几轮牛熊周期掰开来分析,发现了一个有趣的规律 - 从熊市底部到... ...[详细]