Исследователи из компании Beosin подробно изучили атаку на OnyxProtocol
Аналитики из компании по безопасности блокчейнов Beosin изучили ситуацию вокруг протокола OnyxProtocol. Они заявили, что подробно рассмотрели атаку, в ходе которой злоумышленник похитил $2,18 млн. По словам экспертов, 1 ноября 2023 года система Beosin EagleEye обнаружила, что рыночный контракт oPEPE OnyxProtocol стал жертвой эксплойта.
По словам специалистов, «филиал CompoundV2 OnyxProtocol ранее уже был атакован злоумышленниками. Тогда пользователи потеряли $7 млн из-за аналогичной уязвимости, с которой столкнулась HundredFinance 15 апреля 2022 года». Эксперты раскрыли всю последовательность атаки хакера. Кроме того, они опубликовали ссылку на транзакцию, кошелек преступника, «атакующие и атакованные контракты».
Рынок цифровых активов подарил пользователям много новых способов заработка. Получать прибыль...
Самый простой способ заработка на и монетах ― покупка и долгосрочное хранение активов. Но эта...
Трейдеры получают доход от изменения котировок и монет. Если курс криптовалюты растет,...
Исследователи подчеркнули, что атака подразумевала использование механизма округления и манипулирование обменным курсом, нарушая защиту кода проекта. По словам аналитиков, изначально злоумышленник взял займ в размере 4000 WETH. Затем он конвертировал их в 2,52 трлн PEPE. Токены были распределены по различным кошелькам.
В ходе процесса атаки «злоумышленник приобрел небольшое количество oPEPE. Он вывел PEPE на рынок oPEPE, изменив баланс PEPE и манипулируя обменным курсом. Значительное количество монет было злонамеренно заимствовано на других рынках». Исследователи подчеркнули, что, используя функцию округления и манипулирования ставками, злоумышленник применил небольшую сумму oPEPE для ликвидации заимствований и возврата внесенных средств.
Многократно повторяя эти шаги, преступник конвертировал PEPE обратно в ETH, погасил флеш-кредит и получил прибыль в размере 1156 ETH. На момент написания новости сервис Beosin Trace обнаружил, что украденные средства были полностью переведены в микшер Tornado Cash.