去中心化金融协议 Onyx 于周四遭遇 320 万美元攻击,这是该协议智能合约在过去一年内第二次被利用。安全公司 Fuzzland 指出,攻击前五分钟一个恶意合约被部署到 Onyx 上。安全公司 PeckShield 和 Cyvers 发现 OnyxDAO 上有可疑交易。攻击者主要窃取了美元稳定币 VUSD,并持有价值 136 万美元的 521 ETH。PeckShield 表示攻击者利用了 Compound V2 代码库已知漏洞,窃取了 VUSD、DAI 和 Tether 等加密货币,并通过 NFTLiquidation 合约的输入验证漏洞增加了自清算奖励。去年 10 月,Onyx 曾因整数舍入漏洞和闪电贷攻击损失 210 万美元。