宇宙链 宇宙链
Ctrl+D收藏宇宙链

安全团队:Moola协议遭受的攻击或属于价格操纵攻击

作者:

时间:1900/1/1 0:00:00

据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队对事件进行了分析结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金。第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。

安全团队:Cream Finance攻击者将278枚ETH转至0xdeC开头EOA地址:5月17日消息,据CertiK监测,0x707开头的Cream Finance攻击者地址资金发生异动,278枚ETH已经转移至0xdeC开头的EOA地址,攻击者之前已经有过几次类似操作。[2023/5/17 15:09:07]

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。

安全团队:0xfFBA开头EOA地址上有恶意活动:金色财经报道,据CertiK监测,一EOA地址(0xfFBAF49bF8580A3ADB9BA28F46Dae6631e2e2c58)上有恶意活动。如果用户无意中授予该EOA地址代币访问权限,请及时撤销。[2023/4/23 14:21:39]

此前消息,攻击者将93.1%的资金返还给Moola治理多签钱包,并将部分未归还的资金捐赠给了MoolaMarket存款机构ImpactMarket。

安全团队:Mekawaii メカ 项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Mekawaii メカ 项目Discord服务器遭到攻击。请社区用户在修复之前不要点击该频道发布的任何链接。[2022/12/16 21:48:31]

标签:MOOCELCELOARKEMOONWAY加密文件怎么弄excelcelo币未来潜力Polkamarkets

莱特币价格热门资讯
韩国搜查Hancom办公室和董事长住宅,涉嫌参与操纵Arowana币价并建立行贿基金

据Forkast报道,韩国周四对韩国软件公司HancomInc.的办公室和韩国科技巨头HancomGroup董事长金相哲的住所进行了搜查和扣押,因为金相哲涉嫌利用加密代币Arowana(ARW)的利润建立了一个行贿基金.

1900/1/1 0:00:00
Foresight Ventures启动1000万美元的Web3初创公司孵化器项目

据CoinDesk报道,加密基金ForesightVentures(FV)正在启动一个名为ForesightX的Web3孵化器计划,将向三种不同类型的项目投资1000万美元.

1900/1/1 0:00:00
报告:三季度链游和元宇宙项目融资额达12亿美元,ENS域名注册数环比增长72%

Dappradar最新报告显示,尽管目前市场低迷,但元宇宙和Web3游戏公司的融资规模仍相当可观。链游和元宇宙项目在2022年已累计融资约70亿美元,第三季度的融资额达到12亿美元.

1900/1/1 0:00:00
埃及金融科技公司Money Fellows完成3100万美元融资,CommerzVentures等领投

埃及金融科技公司MoneyFellows宣布已完成3100万美元B轮融资,本轮融资由CommerzVentures、中东风险投资公司(MEVP)和ArzanVentureCapital领投.

1900/1/1 0:00:00
美国CFTC主席:FTX衍生品业务仍健康运营应该归功于政府监管

据CoinDesk报道,美国商品期货交易委员会(CFTC)主席RostinBehnam周一在芝加哥举行的期货行业协会(FIA)活动中表示,尽管FTX集团其它子公司都已崩盘.

1900/1/1 0:00:00
华尔街日报:Genesis曾在暂停客户赎回前寻求10亿美元紧急贷款

据《华尔街日报》报道,Genesis在暂停客户赎回前曾向投资者寻求10亿美元的紧急贷款。《华尔街日报》获得的一份机密融资文件显示,Genesis以流动性紧缩为由,在周一上午10点前申请获得信贷安排,但该公司未能获得这笔资金.

1900/1/1 0:00:00