比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析

Author:

Block

Time:2022/10/19 17:32:31

10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。

安全團隊:GEMDAO項目發生rug pull,卷走322BNB:金色財經報道,據安全團隊成都鏈安消息,GEMDAO發生rug pull,其合約擁有者調用存在后門的函數transfer()憑空增加自己GEMDAO余額,隨后使用增加的GEMDAO將池子中的WBNB兌換出。該transfer()函數接受者為owner時將直接增加自己的余額。項目方共卷走322BNB (約105,553.49美元) ,安全團隊成都鏈安正在對被盜資金進行實時監控。[2022/8/14 12:24:09]

安全團隊:NFT項目Not Bored Apes Discord遭攻擊并發布網絡釣魚鏈接:金色財經消息,據CertiK監測,NFT項目Not Bored Apes的Discord遭受攻擊,一個mod賬戶似乎被黑,開始頻繁發布網絡釣魚鏈接。請對官方未公布的Mint保持警惕。[2022/6/4 4:02:07]

安全團隊:SHIDAO 確認跑路,$ShiD跌幅已逾80%:金色財經消息,據CertiK安全團隊監測,SHIDAO 確認跑路,$ShiD跌幅已逾80%。經初步分析,目前損失金額已達16.5至19萬美元。代幣地址:0xc59D46Ce32D8652536b5aE96DED0242E04923FD6。[2022/5/26 3:43:04]

USDT交易所流出量創1個月低點

金色財經報道,Glassnode數據顯示,目前USDT交易所流出量(7d MA)為12125122.260 USDT,創1個月低點.

Block Chain:2022/10/16 17:27:58
Web3支付網關Banxa簽署350萬加元可轉換證券融資協議

10月18日消息,Web3支付網關Banxa宣布已與總部位于紐約的機構基金Lind Partners旗下實體Lind Global Fund II LP簽署了一份350萬加元的可轉換證券融資協議.

Block Chain:2022/10/18 17:30:46
美亞柏科:與最高法搭建區塊鏈有合作,是該鏈節點之一

金色財經報道,美亞柏科10月18日在互動平臺表示,公司與最高法搭建的區塊鏈有合作,是該鏈節點之一.

Block Chain:2022/10/19 17:31:37
安全團隊:MIRA代幣價格下跌100%

10月19日消息,據派盾(PeckShield)監測,THE Miracle MIRA代幣價格下跌100%。部署者假裝是標記為vitalik.eth的地址,在Uniswap上出售約8000億枚MIRA,獲利約9.9枚...

Block Chain:2022/10/19 17:32:12
在zkSync上部署Uniswap V3的提案獲得通過

金色財經報道,據相關頁面信息顯示,在zkSync上部署Uniswap V3的提案已結束。超4000萬票贊成,預計將在4-6周內完成部署。 根據提案,盡早部署Uniswap將“鞏固Uniswap作為第一大DEX和思想領...

Block Chain:2022/10/14 14:27:08
美股三大股指期貨均轉跌

金色財經報道,行情顯示,美股三大股指期貨均轉跌,納指期貨此前一度漲超1.5%。美股三大指數收盤漲跌不一,標普500指數漲0.09%:金色財經報道,美股三大指數收盤漲跌不一,道指漲0.21%,納指跌0.29%,標普50...

Block Chain:2022/10/19 17:32:49
數據:USDT近一月無增發,市占率為7.34%

10月15日消息,鏈上數據顯示,自9月15日以來,USDT并無增發,其當前總發行量為686.23億枚,市占率為7.34%.

Block Chain:2022/10/15 14:28:59
羅馬尼亞票務平臺Entertix已支持Binance Pay支付方式

10月16日消息,羅馬尼亞票務平臺Entertix已支持Binance Pay。用戶可以使用Dogecoin、XRP等加密貨幣購買活動門票.

Block Chain:2022/10/16 17:28:02
過去24小時UniSwap交易量以5.13億美元位列榜首

金色財經報道,DefiLlama數據顯示,過去24小時,交易量最大的DEX是Uniswap,約為5.13億美元。其次是PancakeSwap,約1.57億美元。第三是DODO,約為9326萬美元.

Block Chain:2022/10/17 17:28:36
SEC主席:穩定幣市場與貨幣市場非常相似,因此監管的尺度應是相當的

10月16日消息,美國證券交易委員會(SEC)主席Gary Gensler周五表示,商品期貨交易委員會(CFTC)在監管穩定幣上可以有更大的權力.

Block Chain:2022/10/16 14:29:11
BTC最后活躍5y-7y供應量達到2年高點

金色財經報道,據Glassnode數據顯示,BTC最后活躍 5y-7y供應量達到2年高點,供應量為1,089,301.678 BTC.

Block Chain:2022/10/16 17:27:57
Moola Market攻擊事件更新:攻擊者已歸還93.1%的被盜資金

10月19日消息,基于Celo網絡的DeFi借貸協議Moola Market在推特上發布攻擊事件更新,稱攻擊者已將93.1%的被盜資金已歸還給Moola治理多簽錢包.

Block Chain:2022/10/19 17:32:16
ads