Наскоро Onyx Protocol претърпя значителен експлойт, който доведе до загуба от $3.8 милиона.
Hacken, компания за одит на сигурността, разследва инцидента и разкри, че атаката е използвала злонамерен договор, създаден малко преди да се насочи към Onyx. Хакерът се е възползвал от уязвимостите в платформата, за да източи нейната родна стабилна монета – Virtual USD (VUSD).
Това е вторият значителен пробив за Onyx от ноември 2023 г. насам, което доведе до объркване и допълнителни измами в социалните медии. Въпреки че Onyx увери потребителите, че VUSD продължава да функционира, инцидентът наруши неговото фиксиране, което доведе до спад до $0.39 от предвидената му стойност от $1.
Атакуващият е успял да се възползва от ниската ликвидност на търговските двойки, извършвайки поредица от транзакции, което му е позволило да изтегли общо $3.8 милиона във VUSD. Транзакциите включваха заем на WETH и създаване на серия от спам сделки за манипулиране на обменния курс.
Освен това по време на хакерската атака бяха засегнати множество активи от Onyx, включително значителни преводи на VUSD и Onyxcoin (XCN). Инцидентът подчерта постоянните уязвимости в DeFi протоколите, особено тези, получени от Compound V2, които продължават да бъдат експлоатирани въпреки предварителните предупреждения.
Спекулациите около атаката предполагат, че тя може да е свързана с вътрешен човек, а може би дори със севернокорейски хакери. Този експлойт не само предизвиква тревога за пропуските в сигурността, но и за потенциалните заплахи от вътрешни лица в рамките на крипто проектите.
Алексей Андриунин, главен изпълнителен директор на крипто маркет мейкъра Gotbit, постигна споразумение с американските властi, след като бе обвинен в пазарни манипулации.
Южнокорейските власти започнаха разследване на крипто борсата Bithumb, извършвайки обиск в централата ѝ във връзка с твърдения, че средства на компанията са били използвани неправомерно за финансиране на покупки на недвижими имоти от бившия ѝ главен изпълнителен директор.
Екипът по сигурността на Microsoft наскоро разкри троянски кон за отдалечен достъп (RAT), насочен към крипто портфейли, използвани в Google Chrome.
Крипто потребителите са засегнати от вълна от фишинг имейли, като измамници се представят за Coinbase и Gemini.