当前位置:首页 > 开源 > 被盗美元8万i安起D全事又一始末件

被盗美元8万i安起D全事又一始末件

2025-09-22 14:51:18 [急报] 来源:链圈视角

又一起DeFi安全事件:Onyx Protocol 218万美元被盗始末

作为一名长期关注加密货币安全的业内人士,每每看到这类安全事件都让我感到痛心。就在昨天,Beosin安全团队发布了一份令人揪心的报告——Onyx Protocol的oPEPE市场合约遭到黑客攻击,损失高达218万美元。说实话,看到这个数字的时候,我手里的咖啡差点洒了出来。

似曾相识的漏洞

最令人唏嘘的是,这已经不是第一次见到类似的攻击手法。Onyx Protocol作为Compound V2的分支项目,竟然重蹈了Hundred Finance的覆辙——后者在2022年4月就因同样的漏洞损失了700万美元。作为一个老安全研究员,我真的想问问:这些血的教训,难道就这么容易被遗忘吗?

攻击者的手法其实并不新鲜,他们巧妙地利用了舍入误差和汇率操控这两个老问题。就像用一根细针捅破气球一样,他们找到了系统最脆弱的环节。具体来说,攻击者先是借入了4000枚WETH作为"弹药",然后兑换了惊人的2.52万亿PEPE——这个数字大得让人头晕。

攻击手法剖析

让我们还原一下这场"数字抢劫"的全过程:攻击者先是把PEPE分散到多个地址,这就像赌徒在牌桌上分散筹码一样。然后,他们通过少量oPEPE的注入,像是往平静的湖面扔了一颗石子,引发了整个系统的波动。

最精妙的是汇率操控这一步。攻击者就像在玩跷跷板,一边增加oPEPE市场的PEPE余额,一边从其他市场借出大量以太坊。由于舍入误差的存在,他们可以用极小的代价完成清算,最终套取巨额利润。整个过程行云流水,1156个ETH就这样落入了黑客口袋。

安全建议的反思

看到Beosin团队提出的三点建议,我不禁陷入思考。这些建议都很中肯,但为什么同样的错误会一犯再犯?储备账本记录、扩展精度、专业审计——这些本该是行业标配的措施,却总是被某些项目方选择性忽视。

更讽刺的是,被盗资金已经通过Tornado cash完成洗白。这就像看着小偷大摇大摆地走进加密的迷雾中,而我们却束手无策。作为一个见证过无数次安全事件的老兵,我不得不说:DeFi领域的安全意识建设,真的还有很长的路要走。

(责任编辑:交易)

推荐文章
  • 深度解析:以太坊合并一周年,MEV格局迎来哪些新变化?

    深度解析:以太坊合并一周年,MEV格局迎来哪些新变化? 说实话,作为一个在区块链领域摸爬滚打多年的老玩家,看着以太坊这一年的变化真的让人感慨万千。还记得去年合并时那种全民狂欢的场景吗?现在回过头来看,MEV(矿工可提取价值)领域已经发生了翻天覆地的变化。最让我惊讶的是Flashbots这家公司的发展轨迹。谁能想到,这个曾经的小团队现在估值已经冲破10亿美元大关?他们的MEV-Boost产品简直就像开了挂一样,稳稳占据90%的市场份额。不过说实话,现在的... ...[详细]
  • 产业数字化转型再掀热潮:南京这场盛会释放了哪些重要信号?

    产业数字化转型再掀热潮:南京这场盛会释放了哪些重要信号? 初冬的南京依然暖意融融,11月16-17日,一场关乎中国产业未来的盛会正在这里上演。作为产业数字化领域的年度盛事,第十届中国产业数字化大会吸引了来自全国各地的400多位政商学界精英齐聚金陵。不得不说,在数字经济被提升到国家战略高度的当下,这场会议的举办恰逢其时。记得今年7月份,李强总理在主持召开平台企业座谈会时就特别强调,平台经济已经成为推动创新发展的重要引擎。作为一名长期关注数字经济发展的观察者... ...[详细]
  • 加密界的超级网红:谁才是社交媒体的真正王者?

    加密界的超级网红:谁才是社交媒体的真正王者? 在这个数字时代,加密圈的明星大佬们不仅在市场上翻云覆雨,更在社交媒体上收获了一批忠实粉丝。最近一份由CoinLedger发布的榜单揭示了这些"加密网红"的真实影响力,结果可以说是意料之外又在情理之中。三巨头领跑加密社交圈要说谁最受欢迎,币安CEO赵长鹏(CZ)当之无愧位居榜首。这位经常在推特上发表行业见解的大佬,粉丝总数接近910万。有趣的是,即便在加密寒冬期,CZ的粉丝数依然稳步增长,这或许与他... ...[详细]
  • 一位技术乐观主义者的自白:我为何拥抱d/acc理念

    一位技术乐观主义者的自白:我为何拥抱d/acc理念 上个月Marc Andreessen那篇刷屏的"技术乐观主义宣言"让我感慨良多。这位硅谷传奇投资人热情洋溢地呼吁重燃技术创新之火,把市场和资本主义视为通向美好未来的引擎。说实话,作为一个在区块链领域深耕多年的技术人,我对技术乐观主义的感情颇为复杂。技术之光与选择之重我始终相信技术进步能让未来更加美好。但这些年我越来越深刻地意识到,重要的不仅仅是发展速度,更重要的是发展方向。就像我们开车时不能只顾油... ...[详细]
  • 比特币:是经济毒药还是创新良方?

    比特币:是经济毒药还是创新良方? 最近欧洲央行那帮经济学家们又出来唱衰比特币了,他们把比特币说得好像就是个穿马甲的庞氏骗局。说实话,这种论调我见多了,但他们的角度还挺有意思:说比特币对实体经济没贡献,只是把财富从这个口袋挪到那个口袋,顺带还污染环境。这不就像是在说,我们每天玩的金融游戏其实就是在互相割韭菜?能耗之争:数字黄金的代价最打脸的是他们拿能耗说事。说实话,当我看到比特币现在每年消耗的电量堪比阿根廷整个国家的用电量时,我也倒... ...[详细]
  • 警惕!资深藏家亲述:我如何识破福布斯记者的NFT钓鱼骗局

    警惕!资深藏家亲述:我如何识破福布斯记者的NFT钓鱼骗局 最近在NFT圈子里,一位名叫Crumz的资深收藏家经历了一场惊心动魄的网络骗局。这位老江湖差点就被伪装成《福布斯》记者的骗子给"钓"上了钩。骗局是如何开始的?那天Crumz收到一条让他心跳加速的私信——"《福布斯》助理总编辑Robert LaFranco"要采访他关于BAYC的收藏故事。"我当时确实有点飘了,"Crumz事后回忆道,"毕竟被《福布斯》点名采访可是件值得发朋友圈炫耀的事。"但事情很快... ...[详细]
  • 一场颠覆传统的Web3革命:XION如何让加密技术隐形

    一场颠覆传统的Web3革命:XION如何让加密技术隐形 说实话,现在的区块链世界对普通人来说简直是个迷宫。每次看到朋友们面对"gas费"、"助记词"这些术语时一脸茫然的表情,我就觉得这个行业还有很长的路要走。而这正是XION创始人Burnt Banksy想要解决的问题。从烧毁Banksy画作开始的创业故事记得2021年初的那个早晨,Burnt给我发了条短信:"我今天要做一件疯狂的事。"谁能想到他竟然花了9万美元买下Banksy的原作,然后一把火烧掉!我... ...[详细]
  • 币安帝国陨落:赵长鹏43亿美金买下的教训

    币安帝国陨落:赵长鹏43亿美金买下的教训 昨天,我在看加密市场行情时突然发现一个有趣的现象——币安币(Binance Coin)暴跌5.3%,而比特币也随之下挫。这反常的行情背后,原来是一场足以载入加密货币史册的世纪和解。币安创始人赵长鹏(CZ)终于在西雅图联邦法院低头认罪,这位曾经意气风发的加密大亨不得不辞去CEO职位,并支付高达43亿美元的罚款。说实话,当我看到这个数字时,手中的咖啡差点洒出来——这在加密行业绝对是前无古人的天价罚单。... ...[详细]
  • 加密投资实战:定投VS梭哈,哪种策略更适合你?

    加密投资实战:定投VS梭哈,哪种策略更适合你? 还记得那个拿着股票单据盯着行情纸带的年代吗?现在想想真是恍如隔世。随着数字时代的浪潮席卷而来,加密货币市场以其特有的狂野性格,彻底颠覆了我们传统的投资认知。在这个24小时不打烊的赌场里,有人天天盯着K线图做短线,也有人认准"长期主义"死扛到底。但说实话,对于大多数普通人来说,定投(DCA)可能是最稳妥的选择。为什么定投这么受欢迎?我见过太多朋友在加密货币市场里栽跟头。老王去年看到比特币暴涨,一激动... ...[详细]
  • 当加密市场遍地墓志铭,老韭菜教你如何不踩坑

    当加密市场遍地墓志铭,老韭菜教你如何不踩坑 最近打开交易软件,各种"墓碑线"、"十字星"、"锤子线"这些技术指标符号在K线图上疯狂闪现,简直比春节庙会还热闹。作为一个在币圈摸爬滚打多年的老韭菜,我想说这些花里胡哨的图形背后,往往都藏着一个个血与泪的故事。别被表象忽悠了记得2021年那次大牛市吗?当时BTC图表上那根美丽的"上升旗形"骗了多少人追高进场,结果转头就是个"断头铡刀"。所以我现在看到这些技术指标就跟看到天气预报似的——参考可以,全... ...[详细]