火星链 火星链
Ctrl+D收藏火星链
首页 > 非小号 > 正文

MOO:安全团队:Moola协议遭受的攻击或属于价格操纵攻击

作者:

时间:1900/1/1 0:00:00

据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队对事件进行了分析结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金。第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。

安全团队:gnosisSafe金库合约0xF6eb0被利用:金色财经报道,据CertiK官方推特发布消息称,一个gnosisSafe金库合约0xF6eb0被利用。漏洞利用者地址:0xb9c77db3C0e1254D073E65dc0455ba6DDd3ce385。漏洞利用者已获得9.76万美元。[2023/8/13 16:23:11]

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。

安全团队:BAYC #8941疑似被盗:金色财经报道,据PeckShield数据监测,BAYC #8941疑似被盗,NFT被转入0x18e541...D0F4地址,被标记为钓鱼地址。[2022/9/14 13:28:51]

此前消息,攻击者将93.1%的资金返还给Moola治理多签钱包,并将部分未归还的资金捐赠给了MoolaMarket存款机构ImpactMarket。

安全团队:Blur Finance项目疑似发生Rug Pull:金色财经报道,据派盾(PeckShield)监测,Blur Finance疑似发生Rug Pull,其代币BLR价格下跌99%。此外,该项目的社交媒体账号被删除,在polygon和BNBChain上有约60万美元被盗。[2022/8/10 12:15:08]

标签:MOOCELOCELMARDotmoovsWrapped Celo Dollaraccelchainbitmart交易所官网app下载苹果

非小号热门资讯
COI:Filecoin推出Web3数据存储解决方案CO2.Storage以实现碳抵消透明度

据Cointelegraph报道,Filecoin推出碳抵消Web3数据存储协议实验室计划“FilecoinGreen”.

1900/1/1 0:00:00
DGE:Ledger联创将Ripple与Terra相提并论引发社区不满,随后澄清是“玩笑话”

据U.today报道,硬件钱包Ledger联合创始人EricLarchevêque在TikTok上的一段视频中表示,由于高度中心化,与Ripple相关的代币甚至不是加密货币.

1900/1/1 0:00:00
SEC:马斯克暂任推特唯一董事,有报道称推特正计划首轮裁员25%

据Tesmanian报道,美国证券交易委员会披露文件显示,马斯克已决定解散推特董事会,成为公司目前唯一董事.

1900/1/1 0:00:00
FIN:币安澄清行业复苏基金的10亿枚BUSD来自自有资产

据TheBlock报道,加密货币交易所币安澄清说,在转移钱包的细节在Twitter上引起一些评论员的质疑后,其加密货币行业复苏基金的初始10亿枚BUSD存款来自其自己的资产.

1900/1/1 0:00:00
UMB:外媒:FTX收购韩国加密交易所Bithumb的谈判或已破裂

据Decenter报道,多家业界相关人士透露,FTX收购韩国加密交易所Bithumb的谈判或已破裂.

1900/1/1 0:00:00
PAL:PayPal第三季度净营收为68.5亿美元,同比增长11%

据TheBlock报道,支付服务提供商PayPal公布了该公司的2022财年第三季度财报。报告显示,PayPal第三季度净营收为68.5亿美元,与上年同期的61.82亿美元相比增长11%;净利润.

1900/1/1 0:00:00