2022年10月19日,据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo生态上的Moola协议遭受攻击,黑客获利约840万美元。
据悉,MoolaMarket是一个非托管的流动性协议。使用过度抵押贷款、委托贷款或闪电贷款的借款人支付利息,存款人可以赚取复利。攻击发生之后,MoolaMarket表示,其团队正在积极调查这一事件,平台上的所有活动都已暂停。
余弦:两个月前已检测到Zunami Protocol被价格操纵攻击的风险,并提前私下告知:8月14日消息,据慢雾创始人余弦发推称,两个月前慢雾已检测到Zunami Protocol被价格操纵攻击的风险,并提前就私下告知该团队,但可惜那是一次不愉快的沟通。[2023/8/14 16:24:19]
关于本次攻击事件,Beosin安全团队第一时间进行了分析,结果如下:
Buffer Finance:已补充价格操纵攻击期间的流失资金,BLP:USDC汇率回到1:1:金色财经报道,Arbitrum生态去中心化期权交易应用Buffer Finance发推称,Buffer财库已补充在价格操纵攻击期间通过SOL/USD对从资金池中流失的资金,BLP:USDC汇率回到1:1。团队表示,关于此次攻击与恢复的详情将很快公布。[2023/2/27 12:31:50]
#事件相关信息
攻击者地址
0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e
通过下图可以注意到黑客的起始资金为18万枚CELO,准备就绪之后,黑客便开始了他的攻击之旅。
Compound创始人:BitMEX消失意味没有价格操纵,加密市场更加健康:自美国商品期货交易委员会(CFTC)对BitMEX高级管理层提出起诉以来,已经过去了11天。然而,尽管存在法律上的麻烦,BitMEX仍然以可观的日交易量运行着。现在,最糟糕的情况是,如果被告被判有罪,该交易所的资产将被查封,账户将被冻结,所有交易活动将暂停。许多社区成员猜测,BitMEX的消失将对加密交易的未来意味着什么。
Compound创始人Robert Leshner认为,没有BitMEX将意味着没有价格操纵,进而意味着市场更加健康。他此前曾指责像BitMEX这样的中心化交易所是“不透明的平台,很容易为提供便利”。然而,并不是每个人似乎都同意Leshner的信念,另一个阵营将BitMEX视为该领域感知价格异动的第一媒介,许多人声称BitMEX提供了至关重要的基础设施,帮助市场正常运作。DigiByte创始人Jared Tate表示:“虽然我们还不知道所有细节,但这将对该行业产生长期影响。BitMEX并不是提供这些服务的唯一平台,但它们是最古老的,所以这并不令人惊讶。这个案子可能要花好几年才能办成。”(AMBCrypto)[2020/10/11]
第一步:看下图,可以看到攻击者进行了多笔交易,用CELO买入MOO。
McAfee:“价格操纵”无法打垮比特币:John McAfee在其社交媒体表示,比特币操纵的说法是一场合谋,是企图打垮比特币。但这一说法没有奏效,不起作用,未来形势会逆转。[2018/6/16]
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,MOO对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。
-8.82M?CELO
-1.85M?MOO
-765k?cEUR
-66k?cUSD
#漏洞分析
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。
抵押借贷合约支持4种代币的借贷CELO,cEUR,cUSD,MOO。推测抵押借贷合约中每种代币的价格可能是由其与CELO的交易对进行判断的。因为后3种代币未进行过交换,所以价格没有改变,只借贷了一次。
#资金追踪
截至发文时,攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50?CELO捐给了impactmarket。自己留下了总计65万个CELO作为“赏金”。
香港特别行政区财经事务及库务局于今日正式发布《有关香港虚拟资产发展的政策宣言》,就在香港发展蓬勃的虚拟资产行业和生态圈,阐明政府的政策立场和方针.
1900/1/1 0:00:00最近,账户抽象以及EIP-4337在开发者圈子里很火。账户抽象指的是未来钱包签名机制概念化。目前,主流钱包采用的签名机制是CDSA,而未来钱包的签名机制可以多样化:采用多签、其他的加密算法以及Z.
1900/1/1 0:00:00AndreessenHorowitz合伙人?ChrisDixon?表示:“目光要放长远”。随着去年加密货币价格飙升,没有任何风投比AndreessenHorowitz更看好该行业.
1900/1/1 0:00:00在市场整体走熊的背景下,相对于广泛参与投资活动,Web3从业人员开始更加倾向于从事基础设施的开发工作以及下轮牛市的整体布局。因此,Web3开发人员的活动频率正在以肉眼可见的速度爆炸式增长.
1900/1/1 0:00:00DeFi数据1、DeFi代币总市值:436.93亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量25亿美元 金色相对论 | 康纳尔大学在国际著名.
1900/1/1 0:00:00简单来说,NFT地板价就是某一NFT系列中的最低价格。本文将与大家分享以下内容:NFT地板价的目的。NFT地板价的基本计算方法。设置NFT地板价的其他因素。NFT地板价的高级计算方法.
1900/1/1 0:00:00