NFT平臺Omni被黑客盜取1300ETH

2022-07-11 20:07:00

據PeckShield報道,Omni平臺遭遇黑客攻擊,被盜取1300以太幣(143萬美元)。報道稱,黑客利用了該平臺的可重入漏洞協議。

來源:https://blockchain.news/news/nft-lender-omni-hacked-for-1300-eth

Omini NFT貨幣市場平臺允許用戶在平臺上質押他們的NFT(通常是熱門的NFT藏品,如Bored Ape Yacht Club),以獲得ETH等代幣。

雖然黑客成功盜取了超過1300 wETH(140萬美元)——ETH的ERC20交易版本,但Omni表示,這次盜竊並沒有影響客戶的資金。該公司補充說,只有內部測試資金受到影響,因為該平臺仍處於beta測試模式。

據Omni稱,該協議已暫停進行全面調查。

使用Solidity編碼的項目很容易被重入。它允許黑客強迫他們的智能合約對一個不受信任的合約進行外部調用。

區塊鏈安全公司BlockSec首席執行官周亞金稱,黑客從存入 Doodles NFT,用於借用包裝ETH (wETH),與原始貨幣價值掛鉤的代幣化版本的加密貨幣。

在存入保證金並清算頭寸之後,原始抵押品中剩余的Doodle NFT會返還給攻擊者。

黑客經常會清算貸款頭寸,因為在調用回調函數之前,作為抵押品的NFT的價值不足以彌補債務頭寸。為了解決這個問題,黑客通常會利用可重入性,因為他們能夠在清算發生之前強行使用借來的wETH購买更多的NFT。

此外,周補充說,黑客隨後用最初貸款獲得的Doodles NFT作為抵押,借了更多wETH。然而,由於Omni沒有識別到這個新頭寸,黑客可以在不償還貸款的情況下取出NFT。

來自Etherscan的數據顯示,黑客已經通過名為Tornado Cash的混幣器進行洗錢。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

全球最大託管機構》Euroclear首度進軍亞洲!投資淡馬錫旗下區塊鏈公司Marketnode

歐 洲清算銀行(Euroclear)是全球性金融服務公司,為全球最大的國際證券託管機構,成立於 1...

James
5 11小時前

市場回暖與策略應對:把握比特幣機會與折價建倉|每周市場洞察回顧

###TAG_0###10 月 15 日晚 8 點,矩陣之門(Matrixport )官方 You...

星球日報
6 11小時前

Matrixport投研:用戶FOMO情緒啓動,BTC年末或將突破70,000美元

###TAG_0###2024 年的最後兩個月即將到來,BTC 價格在 70, 000 美元下方波...

星球日報
6 11小時前

淺析BNB Chain穩定幣及DeFi發展潛力

###TAG_0### @OdailyChina @web3_golem DeFi 和穩定幣一直被...

星球日報
6 11小時前

做市商成為持幣大戶,一定代表參與了做市嗎?

原文作者:Ai 姨,鏈上數據師 科普:做市商持有代幣,就說明參與了做市嗎? 早上看到快訊「Wint...

區塊新視野
6 11小時前

50款頂級DYOR工具,帶你全面解析加密世界

原文標題:Godmode Research: 50 Tools for DYOR 原文作者:Sta...

區塊新視野
5 11小時前