BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Onyx enfrenta novo ataque e registra perda de US$ 3,8 milhões devido a vulnerabilidade
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Mercado > Onyx enfrenta novo ataque e registra perda de US$ 3,8 milhões devido a vulnerabilidade
Mercado

Onyx enfrenta novo ataque e registra perda de US$ 3,8 milhões devido a vulnerabilidade

Por Carlos Schuabb
Atualizado em: 27/09/2024
Compartilhe
hacker-hack-poloniex-memecoin-trader
Foto: Dall-e 3
Compartilhe

O protocolo DeFi Onyx sofreu um segundo ataque em menos de um ano, resultando na perda de US$ 3,8 milhões em ativos digitais.

Fonte: PeckShield

O ataque foi causado por uma vulnerabilidade conhecida no código da Compound Finance v2, que já havia sido explorada anteriormente, combinada com uma falha em um contrato de liquidação de NFTs, segundo a empresa de segurança blockchain PeckShield.

  • Leia também: CZ da prisão leva alta de 2% ao BNB e vai impsulionar bull run no Bitcoin, diz analista

Detalhes do ataque e falhas exploradas

O ataque ocorreu em 26 de setembro e envolveu a drenagem de 4,1 milhões de VUSD, 7,35 milhões de Onyxcoin (XCN), 0,23 Wrapped Bitcoin (WBTC), além de montantes menores de DAI e USDT.

CONTINUA APÓS A PUBLICIDADE

A vulnerabilidade conhecida no código da Compound v2, que é frequentemente replicado por protocolos DeFi, permite a exploração de mercados ‘vazios’, onde não há liquidez, situação comum em mercados recém-lançados.

Embora a Onyx tenha reconhecido a exploração, a equipe argumentou que o principal problema estava no contrato de liquidação de NFTs, que não validava corretamente as entradas de usuários, permitindo que o invasor inflasse a recompensa de auto-liquidação.

Essa falha específica permitiu que o atacante aproveitasse um erro de validação para obter ganhos indevidos.

CONTINUA APÓS A PUBLICIDADE

Impacto e resposta do Onyx

Este é o segundo ataque significativo ao Onyx em 2024, evidenciando as vulnerabilidades persistentes em protocolos que utilizam versões antigas de códigos replicados. A equipe do Onyx comunicou que está trabalhando para reforçar a segurança e evitar futuros incidentes, enquanto a comunidade de DeFi continua a enfrentar desafios com exploits recorrentes.

O caso do Onyx destaca a importância de auditorias contínuas e atualizações de segurança em protocolos DeFi, especialmente para aqueles que utilizam códigos replicados de outras plataformas.

A necessidade de validações de entrada robustas e controles de segurança mais rigorosos se torna cada vez mais evidente à medida que o setor continua a evoluir e atrair participantes mal-intencionados.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Sistema do Ethereum está perto de um colapso, revela Vitalik Buterin
X
Siga o BitNotícias no X para notícias em tempo real
Sinal de correção? Baleia movimenta US$ 53 milhões em aposta contra o Bitcoin
MicroStrategy pausa compras de Bitcoin e muda estratégia de capital
Michael Saylor reacende “olhos de laser” enquanto baleias do Bitcoin duplicam suas apostas
Oportunidade de US$ 13 trilhões da Ripple pode beneficiar investidores de XRP
Aave V4 vai além do DeFi e tenta capturar o mercado de crédito tradicional
TagsCibersegurançaDeFiExploitHacker
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Trump acusa bancos de travar Clarity Act em disputa sobre rendimento de stablecoins
Sistema Swift lança sua blockchain que pode ‘destruir’ stablecoins
5 min
Golpe cripto em Hong Kong Vítimas perdem US$ 4,7 milhões em fraudes digitais
A fábrica de KYC montada para enganar exchanges cripto
5 min
Bitcoin treta
O que está derrubando o Bitcoin agora pode surpreender investidores
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Sitemap
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?