Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 419 Биржи: 1454
Рыночная капитализация: $3 075 744 747 781,14
Объём за 24 ч: $68 925 054 275,264
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ОниксДАО

В ходе недавней атаки на платформу OnyxDAO хакеры украли почти $4 млн, используя уязвимость в контракте NFTLiquidation. Об этом на своей странице в социальной сети X заявили эксперты из компании по безопасности блокчейнов BlockSec. Исследователи отметили, что главная причина проблемы — отсутствие проверки пользовательского ввода в функции liquidateWithSingleRepay.

По словам аналитиков, именно это позволило злоумышленнику манипулировать параметром extraRepayAmount посредством repayAmount. Такое положение дел дало возможность ликвидировать весь залог с использованием минимального количества токенов.

Эксперты пояснили, как происходили основные этапы атаки. По их заверениям, хакер внес депозит в oETH, а затем взял заемные активы, доведя их до порога ликвидации.

«Одновременно с этим был создан контракт, который при атаке с пожертвованиями и использовании потерь точности искусственно занизил курс обмена oETH. Это позволило хакеру сделать свои активы подходящими для ликвидации. Затем злоумышленник произвел ликвидацию, воспользовавшись недопроверкой параметров. Манипуляция переменной extraRepayAmount позволила ему значительно снизить количество цифровых активов, необходимых для ликвидации, и получить больше oETH, что привело к получению незаконной прибыли», — заявили эксперты.

Анализируя эту атаку, исследователи отметили: основная уязвимость заключалась в недостаточной проверке и защите важных параметров смарт-контрактов. Это подчеркивает важность тщательной верификации данных, особенно в DeFi-проектах, в которых ошибки могут привести к значительным финансовым потерям. В данном случае злоупотребление функцией ликвидации продемонстрировало, как даже небольшая уязвимость может быть использована для крупных атак.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кит с адресом 0xfee заработал $5 млн на шортах BTC с октября
Криптокит с адресом, начинающимся на 0xfee, с октября получил прибыль в $5,04 млн, совершив 30 сделок с коэффициентом выигрыша выше 90%. Он активно шортит BTC с ценой входа около $107 000 и держит позицию на $22,57 млн с нереализованной прибылью около $5 млн. Также кит открывает короткие длинные позиции в ETH, SOL и SUI, быстро закрывая их с минимальными убытками.
Майкл Сейлор намекнул на дальнейшее накопление BTC через Bitcoin Tracker
Основатель Strategy Майкл Сейлор подтвердил информацию о Bitcoin Tracker и намекнул на возможное увеличение запасов BTC. Компания обычно раскрывает данные о новых покупках биткоина на следующий день после новостей.
Кит сократил шорт по BTC на 20 монет, заработав $465 000
Крупный игрок, который шортит BTC с марта 2025 года, уменьшил свою короткую позицию на 20 BTC, оставив 550,7 BTC на сумму $48,6 млн. За время торговли он получил общую прибыль свыше $55,5 млн, включая $12,8 млн нереализованной прибыли и $9,6 млн от комиссий за финансирование.
Нереализованная прибыль стратегии Bitcoin HODL достигла $91,9 млрд
По данным HTX, биткоин торгуется на уровне $88 661, а стратегия HODL приносит нереализованную прибыль в 18,3%, что составляет около $91,9 млрд. На 14 декабря 2025 года в стратегии находится 671 268 BTC общей стоимостью примерно $50,33 млрд при средней цене покупки $74 972 за монету.
Ликвидации на биржах могут превысить $4,8 млрд при росте BTC выше $90 000
Если биткоин поднимется выше $90 000, объем коротких ликвидаций на крупных биржах достигнет $481 млн, а при падении ниже $87 000 — объем длинных ликвидаций превысит $5,14 млрд. Эти данные отражают возможные резкие колебания цены BTC из-за массовых закрытий позиций на ключевых уровнях.