火星链 火星链
Ctrl+D收藏火星链

EOS:Beosin:获利约 900 万美元,Moola 协议遭受黑客攻击事件简析

作者:

时间:1900/1/1 0:00:00

据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行分析,结果如下:

Beosin:Euler Finance攻击者转移约188万美元资金:3月17日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年3月16日,Euler Finance攻击者将1000个ETH和100个ETH分别转到0xc66dfa84bc1b93df194bd964a41282da65d73c9a(Euler Finance Exploiter 4)和0x098b716b8aaf21512996dc57eb0615e2383e2f96(Ronin Bridge Exploiter

)。

此前消息,2023年3月13日,DeFi借贷协议Euler Finance遭受攻击,损失近2亿美元。[2023/3/17 13:10:18]

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金.第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行累计4次抵押MOO,10次swap,28次借贷,达到获利过程。

Beosin:Ankr Staking遭遇私钥泄露,目前Wombat池子被掏空:12月2日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,由于Ankr Staking: aBNBc Token项目遭受私钥泄露攻击,导致增发了大量的aBNBc,从而影响了pair(0x272c...880)中的WBNB和aBNBc的价格,而Wombat项目的WBNB和aBNBc兑换率约为1:1,导致存在套利空间。目前套利地址(0x20a..76f)共获利约200万美元,Beosin Trace将持续对被盗资金进行监控。[2022/12/2 21:17:42]

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO?捐给了impactmarket。自己留下了总计65万个CELO作为赏金。

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

标签:SINEOSCELCELOsinoc币价格能不能上涨eospaceCelo Eurocelo币创始人

狗狗币价格热门资讯
SEC:国际证监会组织:监管机构应有权要求关闭外国非法加密货币网站

ChainCatcher消息,国际证券委员会组织周三在一份报告中表示,证券监管机构应有权要求关闭外国加密网站.

1900/1/1 0:00:00
BAL:从沙漠主题盲盒上线即售罄、VIP?PASS 卡备受市场追捧,看 AAA 级 MMORPG GameFi Bless Global 的潜力?

作者:BlessGlobal导读:《BlessGlobal》限量推出的“WhisperingBarren”系列游戏盲盒,上线后短时售罄并引发市场的关注.

1900/1/1 0:00:00
ORN:a16z:使用零知识证明实现加密隐私和监管合规

原文标题:《Privacy-ProtectingRegulatorySolutionsUsingZero-KnowledgeProofs:FullPaper》作者:JosephBurleson&.

1900/1/1 0:00:00
ESS:CESS 正式推出全球大使计划,已开放技术、社区、活动大使申请

去中心化云存储公链CumulusEncryptedStorageSystem在越南举行的“obCESSedinVietnam”活动中正式宣布推出CESS全球大使计划.

1900/1/1 0:00:00
SYNC:zkSync2.0 主网上线倒计时,我们都应该知道些什么?

撰文:BlockBeatszk-Rollup一直被视为解决以太坊扩容问题的终极方案,但受限于zk技术的开发难度,导致目前市场上zk-Rollup产品一直没能推出通用且EVM兼容的扩展方案.

1900/1/1 0:00:00
福布斯:福布斯:SBF 不是加密的真正信徒,他的传奇或已结束

原文作者:StevenEhrlich,Forbes原文标题:《IsThisTheEndForSamBankman-Fried?》编译:倩雯,ChainCatcher今年早些时候.

1900/1/1 0:00:00