链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析

作者:

区块链

时间:2022/10/19 17:32:31

10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。

其它快讯:

安全团队:Reaper Farm项目遭到攻击事件解析,项目方损失约170万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Reaper Farm项目遭到黑客攻击,成都链安安全团队发现由于_withdraw中owner地址可控且未作任何访问控制,导致调用withdraw或redeem函数可提取任意用户资产。攻击者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻击合约(0x8162a5e187128565ace634e76fdd083cb04d0145)通过漏洞合约(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用户资金,累计获利62ETH,160万 DAI,约价值170万美元,目前攻击者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通过跨链将所有获利资金转入Tornado.Cash,成都链安链必追平台将对被盗资金进行实时监控和追踪。[2022/8/2 2:54:19]

分析 | 安全团队:门罗币挖矿恶意软件感染Windows操作系统:据Cryptodaily报道,网络安全团队Trend Micro近日发现了一款冒充门罗币挖矿软件的恶意软件,该软件针对Windows用户,MIMIKATZ和RADMIN。该团队解释称,此软件利用MIMIKATZ和RADMIN进行传播,同时利用关键漏洞,使黑客能够利用类似蠕虫的东西传播恶意软件,以针对行业中的特定系统,而且不会被立即检测到。[2019/3/3]

声音 | 慢雾安全团队:区块链技术本身存在安全缺陷 可参考以太坊漏洞赏金计划实现安全:据火讯财经报道,慢雾安全团队表示,区块链技术本身存在安全缺陷,研究区块链安全的可以参考以太坊漏洞赏金计划实现安全,包括:1. 客户端协议实现安全;2. 网络安全;3. 节点安全;4. 客户端应用安全;5. 算法使用安全;6. Solidity 语言安全;7. ENS 安全。[2018/7/2]

相关资讯
USDT交易所流出量创1个月低点

金色财经报道,Glassnode数据显示,目前USDT交易所流出量(7d MA)为12125122.260 USDT,创1个月低点。 其它快讯: Pax Treasury在以太坊网络增发逾527万枚B...

区块链:2022/10/16 17:27:58
Circle CEO:加密基础设施和协议需要大幅提高对安全性、健全性和完整性的关注

金色财经报道,Circle首席执行官Jeremy Allaire在社交媒体上称,加密基础设施和协议需要大幅提高对安全性、健全性和完整性的关注。在政策的钝器试图强制执行之前,需要在此方面快速行动。这可能是社区在未来几年...

区块链:2022/10/14 14:27:13
比特币分布式账本的大小接近0.5TB

金色财经报道,2022年10月15日,比特币区块链接近500 GB,或大约0.5 TB的空间,以便将整个分布式账本的历史存储在一个驱动器上。在撰写本文时,存储整个BTC区块链需要超过432,000兆字节 (MB) 或...

区块链:2022/10/16 14:29:09
数据:BTC市值重返3800亿美元上方

金色财经报道,据coinmarketcap数据显示,BTC市值重回3800亿美元,24小时涨幅为3.86%。此外,BTC24小时交易量达479.4亿美元。 其它快讯: 数据:5月8日LUNA流通供应量...

区块链:2022/10/14 14:27:23
ChainSafe 完成 1875 万美元 A 轮融资,Round13 领投

10月18日消息,Web3 基础设施公司 ChainSafe 完成 1875 万美元 A 轮融资,Round13 领投,参投方包括 NGC Ventures、HashKey、Sfermion、Jsquare、Cons...

区块链:2022/10/18 17:31:00
内瑞拉反对党领袖:比特币是一条人道主义生命线

金色财经报道,内瑞拉反对党领袖表示,比特币是一条人道主义生命线。 其它快讯: 声音 | 委内瑞拉:国际专家对石油币给与了肯定:据Crypto news消息,委内瑞拉政府已在加拉加斯举办了国际区块链技术...

区块链:2022/10/16 14:29:13
报告:链游和元宇宙项目第三季度累计筹资额为13亿美元,较二季度下降48%

10月14日消息,根据DappRadar最新BGA游戏报告,区块链游戏和元宇宙项目在今年第三季度(7月至9月期间)累计筹集了13亿美元的风险投资。虽然这一数字与第二季度相比下降了48%,但几乎是2021年筹集的总额的...

区块链:2022/10/14 14:27:27
PeckShield:Mango攻击者的地址向FTX转入1000万枚USDC

金色财经报道,PeckShield在推特上表示,被Etherscan标记为“Eisenberg's ponzishorter.eth”的地址向FTX转入1000万枚USDC,该地址或属于此前公布身份的Mango攻击者...

区块链:2022/10/16 17:28:03
Michael Saylor回应瑞·达利欧:比特币是唯一一种能够使所有利益一致的东西

金色财经报道,桥水基金创始人、亿万富翁瑞·达利欧在社交媒体上称,大多数人只假装为雇主的利益而行动,而实际上是在为他们自己的利益而行动。因此,雇主应警惕利益冲突。对此,前MicroStrategy首席执行官Michae...

区块链:2022/10/17 17:28:30
西安电子科技大学获批建设区块链技术应用与评测教育部工程研究中心

金色财经报道,教育部公布了新一批教育部工程研究中心建设项目立项名单,由西安电子科技大学牵头申报的“区块链技术应用与评测教育部工程研究中心”获批立项建设。 据悉,区块链技术应用与评测教育部工程研究中心面向国家...

区块链:2022/10/16 17:28:01
数据:HT市值重返10亿美元上方,创过去近4个月新高

金色财经报道,据CoinGecko数据显示,HT市值已重返10亿美元上方,本文撰写时为1,030,387,976美元,创下自6月14日以来新高。此外,当前HT价格为7.92美元,过去24小时涨幅15.5%,过去7天涨...

区块链:2022/10/18 17:30:04
Dapper Labs现已允许受欧盟制裁影响的用户提取NFT

10月18日消息,Dapper Labs现在允许受欧盟制裁俄罗斯影响的用户从Dapper Wallet提出NBA Top Shot、NFL All Day和UFC Strike NFT。该公司表示,此前对与俄罗斯有关...

区块链:2022/10/18 17:30:31