Selon Cointelegraph, le protocole de finance décentralisée (DeFi) Onyx s'apprête à relancer son réseau financier open source et autorisé, Onyx Core, après un piratage de 3,8 millions de dollars le 27 septembre. Le piratage a exploité une vulnérabilité de sécurité connue mais non résolue. La proposition d'amélioration d'Onyx (OIP)-46, introduite le même jour que l'exploit, a appelé à des changements importants du protocole, notamment la fermeture de son marché de prêts basé sur Ethereum et le remboursement intégral des prêteurs.

Le 29 septembre, la proposition OIP-46 avait reçu le soutien unanime de la communauté Onyx, sans aucun vote contre les changements proposés. La proposition devrait être mise en œuvre le 1er octobre. L'équipe Onyx prévoit de publier un livre blanc révisé pour le relancement d'Onyx Core en tant que produit principal, parallèlement au jalonnement d'Onyxcoin (XCN).

La restructuration impliquera l'exploitation du protocole Onyx en tant que protocole de prêt à durée déterminée sur Onyx Core, permettant aux utilisateurs d'encapsuler des jetons non fongibles (NFT), des actifs du monde réel (RWA) et des actifs cryptographiques. Le piratage a été exécuté en manipulant un contrat de liquidation NFT pour gonfler le montant de la récompense d'autoliquidation. La société de sécurité blockchain PeckShield a noté que la même vulnérabilité avait déjà été utilisée pour attaquer Onyx en octobre 2023. D'autres piratages exploitant la même vulnérabilité incluent le piratage de Hundred Finance en avril 2023. La restructuration proposée vise à sécuriser le protocole Onyx contre de futures attaques.

Selon la société de cybersécurité Web3 Cyvers, les pertes dues aux piratages de cryptomonnaies au cours des trois premiers trimestres de 2024 ont dépassé 2,1 milliards de dollars. Les opérateurs financiers centralisés, tels que les bourses de cryptomonnaies, ont été les plus grandes cibles, avec une augmentation de 984 % d’une année sur l’autre au cours des trois premiers trimestres de 2024. Une grande partie de cette hausse s’est produite au deuxième trimestre de l’année, où 401 millions de dollars ont été perdus. Alors que les pertes du secteur DeFi ont chuté de 25 % d’une année sur l’autre au deuxième trimestre, le secteur a tout de même enregistré une perte de 171,3 millions de dollars en raison de 62 incidents.