以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析

Author:

Block

Time:2022/10/19 17:32:31

10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。

安全團隊:Euler Finance攻擊者已歸還最后10580枚ETH:金色財經報道,PeckShield監測顯示,Euler Finance攻擊者今日上午已歸還最后10580枚ETH。此前報道EulerFinance發推表示攻擊者已歸還全部盜取資金。[2023/4/4 13:43:46]

安全團隊:MIRA代幣價格下跌100%:10月19日消息,據派盾(PeckShield)監測,THE Miracle MIRA代幣價格下跌100%。部署者假裝是標記為vitalik.eth的地址,在Uniswap上出售約8000億枚MIRA,獲利約9.9枚WETH(約1.3萬美元)。[2022/10/19 17:32:12]

安全團隊:Curve Finance的DNS記錄被入侵:金色財經消息,北京時間2022年8月10日凌晨4:20左右,Curve Finance(curve.fi)的DNS記錄被入侵,并指向一個惡意網站。攻擊者注入了惡意代碼,要求用戶對一個未經驗證的合約給予代幣交易批準。如果用戶批準交易,那么該用戶的代幣就會被攻擊者用惡意合約轉走。

當用戶與Curve(curve.fi)上的任意按鈕互動時,網站會要求用戶對一個未經驗證的合約 \"0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 \"給予代幣交易批準。

截止發稿時,大約有77萬美元因此方式而受到損失。攻擊者將資金從他們的錢包轉移到其他幾個錢包,將其中一些換成代幣,并發送了部分ETH到Tornado Cash。

CertiK安全團隊在此提醒廣大用戶,不要確認該交易并且離開該網站。[2022/8/10 12:14:12]

安全團隊:Project Kaito項目Discord服務器遭到攻擊

金色財經報道,據CertiK監測,Project Kaito項目Discord服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易.

Block Chain:2022/10/14 14:27:26
Moola Market攻擊事件更新:攻擊者已歸還93.1%的被盜資金

10月19日消息,基于Celo網絡的DeFi借貸協議Moola Market在推特上發布攻擊事件更新,稱攻擊者已將93.1%的被盜資金已歸還給Moola治理多簽錢包.

Block Chain:2022/10/19 17:32:16
Rarible推出NFT聚合器以幫助用戶比較價格

金色財經報道,NFT市場Rarible推出一個非同質代幣 (NFT) 聚合器,使用戶能夠瀏覽多個市場的列表并比較價格.

Block Chain:2022/10/18 17:30:07
三星資產管理公司已成立虛擬貨幣市場研究中心

10月17日消息,三星資產管理公司在成立20周年紀念會上表示,已成立虛擬貨幣市場研究中心,亞洲第一個由區塊鏈股票組成的ETF也在香港聯交所上市,正在實現虛擬貨幣制度化的嘗試,而將另類資產轉換為ETF是一項至關重要的任務.

Block Chain:2022/10/17 17:28:50
Coinlive及多個企業宣布正式加入區塊鏈生態安全聯盟

10月14日,區塊鏈媒體Coinlive、Footprint Analytics、Web3Drive、Digital Treasures Center宣布正式加入區塊鏈生態安全聯盟.

Block Chain:2022/10/14 14:27:48
歐盟官員會見美國政界人士,尋求幫助其制定加密監管法規

10月18日消息,歐盟金融服務負責人Mairead McGuinness已就數字資產發出警告,稱其對金融穩定構成威脅。她表示“任何強加于市場的加密貨幣規定都需要納入全球秩序.

Block Chain:2022/10/18 17:31:04
Aave:將在未來幾周內部署其Stablecoin GHO測試網

10月14日消息,Aave發布其去中心化超額抵押Stablecoin GHO的發展進展.

Block Chain:2022/10/15 14:28:13
Avalanche鏈上DeFi協議總鎖倉量降至14億美元

金色財經報道,據DefiLlama數據顯示,目前Avalanche鏈上DeFi協議總鎖倉量為14億美元,24小時減少0.2%.

Block Chain:2022/10/17 17:28:10
美聯儲喬治:加息過快會帶來風險 不能操之過急

10月14日消息,美聯儲喬治表示,美聯儲應該將利率上調至限制性水平以遏制通脹,但也要注意避免操之過急。“雖然預期加息不得不保持一段時間,但我確實認為太快將利率調至新高存在風險,” George周五在線上演講中表示.

Block Chain:2022/10/15 14:28:14
以太坊L2網絡總鎖倉量跌至46.3億美元

金色財經報道,L2BEAT數據顯示,以太坊Layer2上總鎖倉量為46.3億美元。近7日跌1.68%,其中鎖倉量最高的為擴容方案Arbitrum,約23.8億美元,占比51.36%。其次是Optimism,鎖倉量14...

Block Chain:2022/10/16 14:29:20
數據:BTC市值重返3800億美元上方

金色財經報道,據coinmarketcap數據顯示,BTC市值重回3800億美元,24小時漲幅為3.86%。此外,BTC24小時交易量達479.4億美元.

Block Chain:2022/10/14 14:27:23
Mango提議根據攻擊前一小時的余額快照進行代幣賠償

金色財經報道,在1.14億美元的黑客攻擊之后,Mango Markets提議以不同的代幣償還用戶。該平臺將使用攻擊者在美國東部時間10月11日下午6:19進行首次存款前一小時的余額快照.

Block Chain:2022/10/18 17:29:59
ads