木星链 木星链
Ctrl+D收藏木星链
首页 > PEPE币 > 正文

MOO:安全团队:Moola协议遭受的攻击或属于价格操纵攻击

作者:

时间:1900/1/1 0:00:00

据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队对事件进行了分析结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金。第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。

安全团队:沈波资产被盗原因极大可能是私钥泄露:金色财经报道,据OKLink安全团队透露,沈波个人钱包资产被盗的情况是其被盗地址直接发起转账交易,将ETH,USDC等资产transfer给其它地址,而不是transferFrom,所以其被盗原因不是常规的授权钓鱼,很可能是私钥泄露。另外,盗窃地址已经将3800万USDC置换为DAI,无法再通过中心化实体进行冻结。

此前报道,沈波价值4200万美元的个人资产钱包被盗。[2022/11/23 7:59:48]

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。

安全团队:3DCion超跌过92%,请保持警惕:金色财经消息,据CertiK Alert数据监测,@3DCoin_io项目代币3DC跌幅超过92%,地址为0x42d170aabd301026a16807da851dad54f7c86670,请保持警惕。[2022/8/23 12:42:20]

此前消息,攻击者将93.1%的资金返还给Moola治理多签钱包,并将部分未归还的资金捐赠给了MoolaMarket存款机构ImpactMarket。

安全团队:NFT项目Doodles的discord账号遭受攻击:4月1日消息,BlockSec告警系统于4月1日下午1点45分发现Doodles的discord账号遭受攻击,黑客正在扩散虚假mint网站链接,请不要点击任何链接。[2022/4/1 14:31:05]

标签:MOOCELOCELMARMGMOON价格celo币为什么暴跌cel币破产卖给谁了MARKS价格

PEPE币热门资讯
EDA:报告:FTX和Alameda垄断大量未流通FTT代币加速了其流动性崩盘

Nansen发布《链上分析:Alameda与FTX的崩塌》报告,报告指出,FTX和Alameda从一开始就有着紧密的联系。FTX的平台币FTT,从被创建的第一天起就涉及Alameda.

1900/1/1 0:00:00
比特币:路透社:尽管受到制裁,币安仍帮助伊朗公司交易了80亿美元

据路透社报道,区块链数据显示,尽管美国制裁旨在切断伊朗与全球金融体系的联系,但自2018年以来,加密交易所币安已经处理了价值80亿美元的伊朗交易.

1900/1/1 0:00:00
FTX:彭博社:摩根大通首次在公链上执行DeFi交易

据彭博社报道,摩根大通此前在Polygon上发行了代币化的10万新加坡元,并与日本的SBIDigitalAssetHoldings交易为代币化的日元.

1900/1/1 0:00:00
区块链:韩国政府要求各加密公司建立征税系统,拟将加密征税提前至明年实施

据韩国经济电视台报道,韩国企划财政部和国税厅上周末召集了Upbit等该国五大加密交易所和31家相关企业,要求构建虚拟资产征税系统.

1900/1/1 0:00:00
RBI:L2跨链桥Orbiter Finance完成首轮融资,Tiger Global等参投

据官方推特,Layer2跨链桥OrbiterFinance宣布完成首轮融资,TigerGlobal、Matrixport、A&TCapital、Starkware、CoboVenture.

1900/1/1 0:00:00
COI:CoinList:充提延迟系技术问题而非流动性紧缩,将发布储备金证明

CoinList在官方推特上表示:“CoinList并没有资不抵债、缺乏流动性或接近破产。我们遇到了影响存款和取款的技术问题。我们正在升级内部账本系统,并正在迁移涉及多个托管人的钱包地址.

1900/1/1 0:00:00