November 1, 2023
Viimasel turvarikkumise sündmusel sai detsentraliseeritud rahastamise (DeFi) projektist Onyx Protocol kiirlaenu ärakasutamise ohver ja kaotas ligikaudu 2,1 miljoni dollari väärtuses Ethereumi (ETH) münte.
Varguse toimepanemiseks algatas ründaja nende skeemi, annetades näiliselt kahjutu väikese summa oPEPE turule. Selle algatusega oli neil õigus laenata märkimisväärses koguses vahendeid teistelt turgudelt, millel oli piisavalt likviidsust. Annetatud raha kasutati laenu tagatiseks. Pärast seda lunastasid ründajad laenatud vahendid ja kasutasid ümardamisprobleemi kasumi teenimiseks.
Vargus oli lihtne, kuna oPEPE turg loodi 5 päeva tagasi ja sellel polnud raha, mis osutus ründajatele eeliseks. Täpsemalt lõi ründaja Aavelt avatud lähtekoodiga likviidsusprotokollilt 4000 ETH kiirlaenu ja vahetas selle meemmündi PEPE vastu enne oPEPE nutika lepingu kasutamist Onyxis.
Onyxi protokolli kogukonna juht Alex kinnitas vargust ja ütles, et meeskond on nüüd haavatavuse sulgenud ja töötab edasi. X-platvormile, mida varem tunti Twitterina, ütles Alex, et nad on probleemist teadlikud ja töötavad edasise tegevuse nimel.
See juhtum on viimane krüptorünnakute seeriast, mis toob esile detsentraliseeritud finantsruumi haavatavuse. Hiljuti teatas ka Hundred Finance sarnasest ärakasutamise juhtumist, mille käigus koges Ethereum layer-2 plokiahela Optimism olulist turvarikkumist, mille tulemuseks oli ligi 7,4 miljoni dollari suurune kahju. Lisaks selgub CertiK Alerti igakuisest aruandest, et krüptoentusiastid kaotasid oktoobris ärakasutamise, häkkimise ja pettuste tõttu kokku üle 32 miljoni dollari.
Onyxi protokolli turvarikkumine tuletab meelde detsentraliseeritud rahastamisega seotud jätkuvaid riske. Kuna DeFi populaarsus kasvab jätkuvalt, on projektide jaoks ülioluline seada prioriteediks turvameetmed ja olla valvsad võimalike ärakasutamiste suhtes. Samuti peaksid kasutajad olema ettevaatlikud ja enne DeFi platvormidel osalemist põhjalikult uurima. Olles kursis ja rakendades vajalikke ettevaatusabinõusid, saab krüptokogukond töötada turvalisema ja turvalisema detsentraliseeritud finantsökosüsteemi suunas.
Sügavalt juurdunud Eesti digirevolutsiooni ja mängukirglikkusega on Erik Eesti-kesksete online-kasiino juhendite taga olev pioneeri. Tema töö sujuvalt põimib kohalikku võlu rahvusvaheliste mängustandarditega, võites mängijate usaldust.