安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析

[安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析]10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。

其它快讯:

安全团队:BGEO Token或存在“无限铸币”漏洞:10月20日消息,据Dataverse在社交媒体透露,目前已经检测到黑客对GEO BSC合约进行攻击,并提醒用户不要在BSC购买GEO,因为相关操作可能无效。后续GeoCash将对相关问题进行维护,也将根据ETH/Polygon链上快照进行空投。

另据派盾(PeckShield)在社交媒体上分析,该问题可能是BGEO(Binance GeoDB Coin)的铸造函数存在“允许无限铸币”漏洞导致。[2022/10/20 16:31:20]

安全团队:MEV bot以太坊上地址遭到恶意利用,损失约1.6万美元:金色财经消息,据CertiK安全团队监测,北京时间2022年5月25日9:58:59,MEV bot以太坊上0x85e5c6cffd260a7f153b1f34b36f6dbeba3e279e地址遭到恶意利用,导致了价值约1.6万美元的资产损失。[2022/5/25 3:40:35]

安全团队:FEI Protocol项目攻击者通过Tornado Cash 转移了21000枚 ETH:金色财经消息,据CertiK安全团队监测,FEI Protocol项目攻击者通过Tornado Cash 转移了21000枚 ETH(价值约4200万美元)。目前仍有约1570枚ETH未曾转移。

钱包地址:

ETH:

0x6162759edad730152f0df8115c698a42e666157f。[2022/5/23 3:35:13]

郑重声明: 安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Aptos宣布重新推出官方域名服务

    [2022-10-15 14:28:40]10月15日消息,Aptos宣布重新推出AptosLabs官方域名服务Aptos Name Service(ANS)。Aptos Name Service目前支持在测试网上使用,将为Aptos上发布的所有主要应用程序...

  • 前NYDFS监管者加入Standard Custody & Trust Co.董事会

    [2022-10-16 14:29:26]金色财经报道,PolySign的子公司Standard Custody & Trust Co宣布任命Matthew Homer为其董事会成员。Homer加入了来自传统金融和去中心化金融领域的杰出领导团队,他们支持St...

  • Reddit用户已创建三百万个加密货币钱包,以购买NFT头像

    [2022-10-19 17:32:38]金色财经报道,Reddit首席产品官PaliBhat透露,迄今为止,已有超过300万Redditor使用Reddit的Vault区块链钱包创建了超过 300 万个加密钱包。 他说,其中大部分(250万个)是为了购买N...

  • 币安将于11月推出云挖矿业务

    [2022-10-18 17:30:18]10月18日消息,币安将于11月正式推出云挖矿服务。 此前消息,10月14日,Binanc矿池推出5亿美元的比特币矿工贷款项目(Miner Lending Project),旨在为全球公共和私人比特币挖矿和...

  • 彭博社:Celsius已收到美国大陪审团传票

    [2022-10-17 17:28:14]金色财经报道,破产的加密货币借贷服务提供商Celsius已收到美国大陪审团传票,这意味着美国检察官和几家联邦监管机构将从Celsius Network Ltd那里寻求更多证据信息,传票内容显示,SEC、CFTC 和 ...

  • 安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析

    [2022-10-19 17:32:31]10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下: ...

  • 芝商所任命新的股票指数和加密货币业务全球主管

    [2022-10-15 14:29:01]金色财经报道,芝商所(CME)宣布为其股票指数和加密货币业务任命两位新的全球负责人,以继续推动产品创新和支持长期增长。股票指数产品全球主管Paul Woolman将负责公司的股票指数产品组合,而加密货币产品全球主管G...

  • 观点:目前Aptos TPS低于比特币,超80% APT供应由团队和投资者控制

    [2022-10-18 17:30:24]10月18日消息,推特用户ParadigmEng420发文表示,Aptos主网启动,但目前Aptos TPS低于比特币,Aptos在其最终版本中承诺100,000 TPS,但当前的TPS大约是每秒4笔交易,而且这些交...

  • 法国授权协会Sacem公布区块链音乐知识产权保护

    [2022-10-18 17:31:13]金色财经报道,法国音乐版权协会Sacem的子公司URights推出了Musicstart,使音乐家能够使用区块链保护自己的权利。这项服务是2017年推出的在线音乐平台URights的一部分,该平台是Sacem与IBM...

  • New Form Capital创始人:现在加密货币中普遍存在的感觉是恐惧

    [2022-10-14 14:27:12]金色财经报道,区块链公司New Form Capital创始人兼合伙人Alex Marinier在接受采访时表示,我的观点是,现在加密货币中普遍存在的感觉是恐惧。更悲观的环境是继续投资的吸引力,并补充说“现在是进行分...

  • 数据:持有大于100 BTC的地址占比从70%下降到60%

    [2022-10-14 14:27:52]金色财经报道,据区块链分析公司Glassnode披露的最新数据显示,持有大于100 BTC的地址占比已从70%下降到60%,目前有370万个比特币在过去7年中没有活动,这相当于目前盈利中的供应量的34%。另外,在此前...

链链资讯

[0:0ms0-3:520ms