Onyx sufre pérdidas significativas debido a un problema de precisión de CompoundV2
En un informe reciente de Odaily, la firma de ciberseguridad PeckShield destacó una brecha de seguridad crítica que afecta a la plataforma Onyx. Este incidente se atribuye a un conocido problema de precisión dentro de la versión bifurcada del código de CompoundV2, lo que resulta en pérdidas financieras sustanciales.
El ataque se desarrolla
Según los hallazgos de PeckShield en la plataforma X, Onyx cayó presa de atacantes que explotaron esta vulnerabilidad. La brecha llevó al robo significativo de varias criptomonedas, que incluye:
- 4.1 millones de VUSD
- 7.35 millones de XCN
- 5,000 DAI
- 0.23 WBTC
- 50,000 USDT
Comprendiendo el problema de precisión
El problema de precisión dentro del código de CompoundV2 ha sido reconocido en la comunidad, sin embargo, parece que Onyx no tomó las precauciones necesarias para mitigar este riesgo en su implementación. Los atacantes manipularon ingeniosamente esta omisión, lo que llevó a la significativa pérdida financiera mencionada anteriormente.
Implicaciones para el sector DeFi
Este incidente ilustra la apremiante necesidad de auditorías de seguridad rigurosas en el espacio de las finanzas descentralizadas (DeFi). A medida que los proyectos bifurcan cada vez más bases de código existentes para lanzar sus plataformas, crecen los riesgos asociados con las vulnerabilidades no abordadas. Sirve como un recordatorio potente de la importancia de:
- Realizar evaluaciones de seguridad exhaustivas antes de desplegar código.
- Actualizar y parchear regularmente los problemas conocidos.
- Tener planes de contingencia para responder a brechas de manera efectiva.
El camino a seguir
Para mejorar la seguridad de plataformas DeFi como Onyx, es vital promover una cultura de pruebas rigurosas y controles de integridad del código. Los desarrolladores deben priorizar auditorías completas, no solo de su propio código, sino también al bifurcarse de proyectos establecidos. Las lecciones aprendidas del incidente de Onyx esperemos que inspiren mejores prácticas en todo el sector.
Llamado a la acción
Como partes interesadas en la comunidad DeFi, debemos abogar por medidas de seguridad más fuertes y compartir conocimientos sobre vulnerabilidades para prevenir explotaciones similares en el futuro. Si has experimentado problemas similares o tienes información para compartir, únete a la conversación.
Lecturas adicionales
Para aquellos interesados en profundizar en los protocolos de seguridad en DeFi, considera explorar estos recursos:
Dejar un comentario
Todos los comentarios se revisan antes de su publicación.
Este sitio está protegido por hCaptcha y se aplican la Política de privacidad de hCaptcha y los Términos del servicio.