木星链 木星链
Ctrl+D收藏木星链

CELO:安全团队:Discover项目正在持续遭到闪电贷攻击

作者:

时间:1900/1/1 0:00:00

据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Discover项目正在持续遭到闪电贷攻击,攻击者通过闪电贷使用BSC-USD大量重复兑换Discover代币,其中一个攻击者0x446...BA277获利约49BNB已转入Tornado.cash。

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

攻击交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻击合约:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6。

安全团队:WAGMI ARMY项目Discord服务器已被入侵:金色财经消息,安全团队CertiK表示,WAGMI ARMY项目Discord服务器已被入侵。请社区用户不要点击、铸造或批准任何交易。[2022/9/26 7:21:30]

攻击者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277。

金色独家 360信息安全部负责人高雪峰:区块链企业应有专业安全团队:金色财经独家专访,360信息安全部负责人高雪峰在接受金色财经记者独家专访时表示,区块链企业想要做好安全防护首先要提升自身安全意识,此外,由于区块链企业自身业务具有保密性,因此配备自己的安全团队十分必要。[2018/6/13]

标签:CELOCELMOOSCOcelo币创始人celsius币用途YF MoonshotLooksCoin

欧易交易所app官网下载热门资讯
PAY:加密支付处理公司Paper完成730万美元种子轮融资,Electric Capital等领投

据TechCrunch报道,加密支付处理公司Paper完成730万美元种子轮融资,ElectricCapital和InitializedCapital共同领投.

1900/1/1 0:00:00
USD:中国本土经营的品牌在发行数字藏品时首选与蚂蚁链、至信链及树图链合作

据华扬联众微信公众号,华扬联众发布“2022品牌数字藏品影响力榜单”。麦当劳巨无霸魔方、奈雪的茶NFT盲盒艺术品、上汽奥迪Q5e-tron数字车型藏品上榜CPN综合指数前3名.

1900/1/1 0:00:00
UNA:截止目前Dunamu & Partners持有约2082枚BTC和3000万枚MARO

Upbit发布公告披露Dunamu&Partners5月数字资产持有量,截止5月31日,Dunamu&Partners持有2,081.8500枚BTC和3000万枚MARO.

1900/1/1 0:00:00
ANI:Animoca Brands 财报:超340项投资总价值超15亿美元,数字资产储备达42亿美元

AnimocaBrands公布了其2021年10月至2022年4月未经审计的财报,财报显示,AnimocaBrands超340项投资总价值超15亿美元.

1900/1/1 0:00:00
LED:Ledger与Cathay Innovation合作推出1.1亿美元的加密风险基金,专注于Web3、DeFi、NFT和DAO

加密安全平台Ledger与风险投资机构CathayInnovation合作推出1.1亿美元的早期风险基金,将专注于Web3、DeFi、NFT和DAO.

1900/1/1 0:00:00
COI:CoinFLEX与Roger Ver存在4700万美元债务纠纷,与发币筹资目标金额相同

加密交易所CoinFLEX首席执行官MarkLamb发推表示,Bitcoincom创始人RogerVer欠CoinFLEX价值4700万美元的USDC.

1900/1/1 0:00:00