NFT平台Omni被黑客盗取1300ETH

2022-07-11 20:07:00

据PeckShield报道,Omni平台遭遇黑客攻击,被盗取1300以太币(143万美元)。报道称,黑客利用了该平台的可重入漏洞协议。

来源:https://blockchain.news/news/nft-lender-omni-hacked-for-1300-eth

Omini NFT货币市场平台允许用户在平台上质押他们的NFT(通常是热门的NFT藏品,如Bored Ape Yacht Club),以获得ETH等代币。

虽然黑客成功盗取了超过1300 wETH(140万美元)——ETH的ERC20交易版本,但Omni表示,这次盗窃并没有影响客户的资金。该公司补充说,只有内部测试资金受到影响,因为该平台仍处于beta测试模式。

据Omni称,该协议已暂停进行全面调查。

使用Solidity编码的项目很容易被重入。它允许黑客强迫他们的智能合约对一个不受信任的合约进行外部调用。

区块链安全公司BlockSec首席执行官周亚金称,黑客从存入 Doodles NFT,用于借用包装ETH (wETH),与原始货币价值挂钩的代币化版本的加密货币。

在存入保证金并清算头寸之后,原始抵押品中剩余的Doodle NFT会返还给攻击者。

黑客经常会清算贷款头寸,因为在调用回调函数之前,作为抵押品的NFT的价值不足以弥补债务头寸。为了解决这个问题,黑客通常会利用可重入性,因为他们能够在清算发生之前强行使用借来的wETH购买更多的NFT。

此外,周补充说,黑客随后用最初贷款获得的Doodles NFT作为抵押,借了更多wETH。然而,由于Omni没有识别到这个新头寸,黑客可以在不偿还贷款的情况下取出NFT。

来自Etherscan的数据显示,黑客已经通过名为Tornado Cash的混币器进行洗钱。

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值

整理:ChainCatcher 重要资讯: 币安将停止币安直播平台服务,币安广场将继续提供直播服务...

71 3周前

24H热门币种与要闻 | Sui将推出原生稳定币USDsui;美SEC拟推出基于Howey测试的代币分类法(11月13日)

1、CEX 热门币种 CEX 成交额 Top 10 及 24 小时涨跌幅: BNB -0.78%...

星球日报
74 3周前

DAT的拐点?这12家财库公司代表mNav已跌破1

@OdailyChina @LeoAndCrypto 2025 年是 DAT 蓬勃发展的一年,自从...

星球日报
65 3周前

解读 Fusaka 升级:扩容、降本、提速,以太坊的又一次「性能飞跃」

以太坊现货 ETF 在上周疲弱后重新录得净流入,市场情绪正逐步回暖。以太坊的下一次升级,也已经在路...

86 3周前

美SEC主席最新演讲:告别混乱十年,加密监管进入清晰化时代

女士们、先生们,早上好!感谢你们的热情介绍,也感谢邀请我今天来到这里,我们将继续探讨美国如何引领下...

星球日报
86 3周前

停摆结束=市场反弹?美股、黄金、BTC历次政府重启后表现全解析

原文作者:David,深潮 TechFlow 北京时间 11 月 13 日凌晨 5 点,一场持续...

星球日报
77 3周前