木星链 木星链
Ctrl+D收藏木星链
首页 > ETH > 正文

CEL:价格操纵攻击有多猛? Market遭攻击事件分析

作者:

时间:1900/1/1 0:00:00

2022年10月19日,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo生态上的Moola协议遭受攻击,黑客获利约840万美元。

据悉,Moola Market是一个非托管的流动性协议。使用过度抵押贷款、委托贷款或闪电贷款的借款人支付利息,存款人可以赚取复利。攻击发生之后,Moola Market 表示,其团队正在积极调查这一事件,平台上的所有活动都已暂停。

安全团队:ANCHStakePool项目遭受价格操纵攻击:8月5日,来自成都链安社区成员情报显示,ANCHStakePool项目遭受价格操纵攻击。成都链安安全团队分析发现:攻击者先通过闪电贷从LP池中贷出大量USDT,提高了USDT价格。由于奖励代币数量与USDT价格正相关,导致奖励代币的发放数量远远超过正常值,攻击者能够获取到更多的ANCH奖励代币。本次攻击者共获利106,931个USDT,截至目前,攻击者将获利的37,872.53个USDT转换为120个BNB并转入Tornado.Cash,剩下的69,058.47个USDT仍存于攻击者地址(0x1fb3572e71c48b7c5c9dcb656d545bc29bb92dda)上。后续成都链安链必追-虚拟货币案件智能研判平台将持续对此地址进行监控和追踪。[2022/8/5 12:05:18]

关于本次攻击事件,Beosin安全团队第一时间进行了分析,结果如下:

RariCapital遭遇严重价格操纵,派盾表示被盗资金现退回25万美元:1月15日消息,据Float Protocol发推表示, 由于RariCapital池上的浮动协议池90受到Uniswap V3 FLOAT/USDC预言机缺乏流动性的影响,导致其发生了严重的价格操纵,FLOAT/USDC UniV3池有大约100万美元的资金被盗取,在Uniswap V3中留下了大约55万美元的FLOAT/USDC。PeckShield随后表示,已检测到黑客归还了25万美元的被盗资金。[2022/1/15 8:51:21]

#事件相关信息

攻击者地址

分析 | 华尔街日报:加密交易团体过去六个月通过价格操纵获利8.25亿美元:据华尔街日报8月5日发布的一项研究,数十个有组织的加密“交易团体”正在操纵一些最大的在线交易所的加密货币价格,已在过去六个月通过操纵市场获利8.25亿美元。价格操纵主要由有组织的“交易团体”通过使用Telegram等服务进行。据报道,华尔街日报在1月至7月底对交易平台之间的交易数据和在线交流进行了审查,确定了175个“拉高出货”的计划,涉及121种不同代币。[2018/8/7]

0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e

通过下图可以注意到黑客的起始资金为18万枚CELO(价值约13万美元),准备就绪之后,黑客便开始了他的攻击之旅。

NEM董事长:加密货币的价格操纵“不可避免”:据美国财经网站CNBC报道,加密货币公司NEM的负责人周二说,在加密货币的世界里,操纵价格是“不可避免的”,但一旦市场成熟,价格操纵就会消失。“操纵价格并不是什么新鲜事。你也可以在主流市场看到它。我们的行业正处在一个刚刚起步的发展阶段,这些事情是不可避免的。”NEM的董事长Lon Wong告诉CNBC。NEM旗下的加密货币新经币(XEM)最近卷入了一场巨大的加密货币盗窃事件,黑客从日本的加密货币交易所Coincheck窃取了价值5.3亿美元的数字资产。Wong告诉CNBC,监管机构应努力对数字货币交易所形成统一监管。[2018/2/14]

第一步:看下图,可以看到攻击者进行了多笔交易,用CELO买入MOO。

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,MOO对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

-8.82M CELO(25次借贷)

-1.85M MOO(1次借贷)

-765k cEUR(1次借贷)

-66k cUSD(1次借贷)

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。

抵押借贷合约支持4种代币的借贷CELO,cEUR,cUSD,MOO。推测抵押借贷合约中每种代币的价格可能是由其与CELO的交易对进行判断的。因为后3种代币未进行过交换,所以价格没有改变,只借贷了一次。

截至发文时,攻击者将约93.1%的所得资金返还给了Moola Market项目方,将50  CELO捐给了impact market。自己留下了总计65万个CELO作为“赏金”。

Beosin

企业专栏

阅读更多

金色早8点

区块律动BlockBeats

金色财经

1435Crypto

吴说区块链

blockin

比推 Bitpush News

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

标签:CELCELOMOOUSDcell币会消失吗celo币跑路metamoon币当前价价格usda币官网中文

ETH热门资讯
EFI:金色观察 | Bankless:比特币DeFi使用指南

文/William M. Peaster,Bankless贡献者;译/金色财经xiaozou在过去几年里, DeFi的活动中心一直是以太坊,同时还扩展到了以太坊虚拟机(EVM)链.

1900/1/1 0:00:00
NFT:三分钟读懂Solana上的DeFi/NFT收益聚合器Dappio

Dappio试图通过组合创新的方式打造一个Solana上最好的一站式DeFi /NFT 收益聚合器.

1900/1/1 0:00:00
ROLL:Scroll:zkEVM竞赛低调的挑战者

撰写:Blockworks Research,Westie编译:深潮 TechFlow鉴于 EVM 在开发人员中的普及.

1900/1/1 0:00:00
BSP:缺乏透明度 加密市场变革迫在眉睫?

无论如何,变革即将到来,让这个行业的领导者以负责任的方式推动变革至关重要。回顾近几年的加密行业发展,10年期间美国政府债券收益率在10月上涨了近70个基点,从10月初的3.65%再到即将月末的4.

1900/1/1 0:00:00
ELS:Andre Cronje长文:回顾2022年加密寒冬

作者:Andre Cronje来源:medium2022年的加密市场动荡不安,一些加密货币的价格下跌、网络故障和交易所的倒闭导致了2万亿美元的损失.

1900/1/1 0:00:00
以太坊:下个月即将发币 zkSync 2.0交互教程

注意:为避免风险!所有链接用没有资产的测试钱包链接!用没有资产的钱包领链接!用没有资产的钱包领链接!zkSync 是由Matter Labs 于2019 年推出的以太坊Layer 2 扩容解决方.

1900/1/1 0:00:00