10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。
其它快讯:
安全团队:Project Kaito项目Discord服务器遭到攻击:金色财经报道,据CertiK监测,Project Kaito项目Discord服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。[2022/10/14 14:27:26]
安全团队:Curve Finance的DNS记录被入侵:金色财经消息,北京时间2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS记录被入侵,并指向一个恶意网站。攻击者注入了恶意代码,要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。
当用户与Curve(curve.fi)上的任意按钮互动时,网站会要求用户对一个未经验证的合约 \"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 \"给予代币交易批准。
截止发稿时,大约有77万美元因此方式而受到损失。攻击者将资金从他们的钱包转移到其他几个钱包,将其中一些换成代币,并发送了部分ETH到Tornado Cash。
CertiK安全团队在此提醒广大用户,不要确认该交易并且离开该网站。[2022/8/10 12:14:12]
安全团队:以太坊或因生态缺陷导致亿级代币被盗:近日区块链生态安全团队慢雾科技观测到了一起自动化盗币行为,攻击者利用以太坊节点 Geth/Parity RPC API 鉴权缺陷,恶意调用 eth_sendTransaction 盗取代币,持续时间长达两年,单被盗的且还未转出的以太币价值就高达现价2千万美金,还有代币种类164种,总价值难以估计。[2018/3/21]
10月14日消息,据派盾(PeckShield)监测,Mango攻击者将价值约780万美元的代币转至Mango升级委员会(Mango Upgrade Council)控制的钱包9mM6NfXau...26wY中。 ...
区块链:2022/10/14 14:28:0310月16日消息,法国金融市场管理局(AMF)已批准法国兴业银行通过其子公司 Societe Generale Forge 运营数字资产业务,包括托管、出售和交易数字资产。目前法国兴业银行按市值计算是法国第三大、欧洲...
区块链:2022/10/16 17:27:59金色财经报道,Bored Ape Yacht Club和Yuga Labs的联合创始人Wylie Aronow和Greg Solano在最新采访中分享了他们对Yuga的“Otherside”元宇宙游戏的愿景,并表示要...
区块链:2022/10/19 17:31:55金色财经报道,比特币开发和运营公司Cathedra Bitcoin宣布了运营数据。截止2022年9月28日,公司签订了托管协议,根据该协议,公司已在5月份批次的 Bitmain Antminer S19J Pro 机...
区块链:2022/10/17 17:28:3510月16日消息,加拿大央行研究数据显示,本地居民持有比特币的比例已从2016年的3.2%增至2021年的13.1%。其中男性持有者从2016年的4.4%增至2021年的19.3%,女性持有者从2016年的2.2%增...
区块链:2022/10/16 17:28:00金色财经报道,欧洲央行管理委员会成员Klaas Knot表示,一旦利率达到中性水平,欧洲央行可能会放慢加息步伐,并在未来几个月内加大加息幅度。他表示,由于通胀面临上行风险,他“完全相信”欧洲央行需要做的不仅仅是取消刺...
区块链:2022/10/16 14:29:22金色财经报道,经济学家Peter Schiff在社交媒体分享他对美联储努力降低通胀的看法,他说有两种可能的结果,一种是美联储成功地将通胀恢复到2%。另一种是股票、债券和房地产都崩盘,引发一场大规模的金融危机和严重的衰...
区块链:2022/10/17 17:28:55金色财经报道,由于欧盟的最新制裁,加密钱包提供商Blockchain.com很快停止向俄罗斯国民提供服务的公司。Blockchain.com已通知其用户,它将在两周内关闭俄罗斯国民的账户。根据该报告,Blockcha...
区块链:2022/10/16 14:29:1510月18日消息,据官方公告,Huobi Global将于北京时间10月19日上线Aptos(APT),10月18日22:00开放APT充值,APT/USDT将在充值量满足市场交易需求时开通,APT提款将于北京时间1...
区块链:2022/10/18 17:29:5810月17日消息,区块链平台即服务解决方案提供商SeattleMint宣布完成1600万美元A轮融资,由Molten Ventures和OTB共同领投,Medici Ventures、Fujitsu Ventures...
区块链:2022/10/17 17:28:4410月16日休息,Metamask近日宣布将集成欺诈检测及加密结算平台Sardine。该平台可为美国用户提供30余种代币的即时银行支付服务,且不会出现结算延迟。 其它快讯: 扎克伯格:Meta正与苹果...
区块链:2022/10/16 14:29:26金色财经报道,芝商所(CME)宣布为其股票指数和加密货币业务任命两位新的全球负责人,以继续推动产品创新和支持长期增长。股票指数产品全球主管Paul Woolman将负责公司的股票指数产品组合,而加密货币产品全球主管G...
区块链:2022/10/15 14:29:01