10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。
其它快讯:
安全团队:Reaper Farm项目遭到攻击事件解析,项目方损失约170万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Reaper Farm项目遭到黑客攻击,成都链安安全团队发现由于_withdraw中owner地址可控且未作任何访问控制,导致调用withdraw或redeem函数可提取任意用户资产。攻击者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻击合约(0x8162a5e187128565ace634e76fdd083cb04d0145)通过漏洞合约(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用户资金,累计获利62ETH,160万 DAI,约价值170万美元,目前攻击者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通过跨链将所有获利资金转入Tornado.Cash,成都链安链必追平台将对被盗资金进行实时监控和追踪。[2022/8/2 2:54:19]
分析 | 安全团队:门罗币挖矿恶意软件感染Windows操作系统:据Cryptodaily报道,网络安全团队Trend Micro近日发现了一款冒充门罗币挖矿软件的恶意软件,该软件针对Windows用户,MIMIKATZ和RADMIN。该团队解释称,此软件利用MIMIKATZ和RADMIN进行传播,同时利用关键漏洞,使黑客能够利用类似蠕虫的东西传播恶意软件,以针对行业中的特定系统,而且不会被立即检测到。[2019/3/3]
声音 | 慢雾安全团队:区块链技术本身存在安全缺陷 可参考以太坊漏洞赏金计划实现安全:据火讯财经报道,慢雾安全团队表示,区块链技术本身存在安全缺陷,研究区块链安全的可以参考以太坊漏洞赏金计划实现安全,包括:1. 客户端协议实现安全;2. 网络安全;3. 节点安全;4. 客户端应用安全;5. 算法使用安全;6. Solidity 语言安全;7. ENS 安全。[2018/7/2]
金色财经报道,Glassnode数据显示,目前USDT交易所流出量(7d MA)为12125122.260 USDT,创1个月低点。 其它快讯: Pax Treasury在以太坊网络增发逾527万枚B...
区块链:2022/10/16 17:27:58金色财经报道,Circle首席执行官Jeremy Allaire在社交媒体上称,加密基础设施和协议需要大幅提高对安全性、健全性和完整性的关注。在政策的钝器试图强制执行之前,需要在此方面快速行动。这可能是社区在未来几年...
区块链:2022/10/14 14:27:13金色财经报道,2022年10月15日,比特币区块链接近500 GB,或大约0.5 TB的空间,以便将整个分布式账本的历史存储在一个驱动器上。在撰写本文时,存储整个BTC区块链需要超过432,000兆字节 (MB) 或...
区块链:2022/10/16 14:29:09金色财经报道,据coinmarketcap数据显示,BTC市值重回3800亿美元,24小时涨幅为3.86%。此外,BTC24小时交易量达479.4亿美元。 其它快讯: 数据:5月8日LUNA流通供应量...
区块链:2022/10/14 14:27:2310月18日消息,Web3 基础设施公司 ChainSafe 完成 1875 万美元 A 轮融资,Round13 领投,参投方包括 NGC Ventures、HashKey、Sfermion、Jsquare、Cons...
区块链:2022/10/18 17:31:00金色财经报道,内瑞拉反对党领袖表示,比特币是一条人道主义生命线。 其它快讯: 声音 | 委内瑞拉:国际专家对石油币给与了肯定:据Crypto news消息,委内瑞拉政府已在加拉加斯举办了国际区块链技术...
区块链:2022/10/16 14:29:1310月14日消息,根据DappRadar最新BGA游戏报告,区块链游戏和元宇宙项目在今年第三季度(7月至9月期间)累计筹集了13亿美元的风险投资。虽然这一数字与第二季度相比下降了48%,但几乎是2021年筹集的总额的...
区块链:2022/10/14 14:27:27金色财经报道,PeckShield在推特上表示,被Etherscan标记为“Eisenberg's ponzishorter.eth”的地址向FTX转入1000万枚USDC,该地址或属于此前公布身份的Mango攻击者...
区块链:2022/10/16 17:28:03金色财经报道,桥水基金创始人、亿万富翁瑞·达利欧在社交媒体上称,大多数人只假装为雇主的利益而行动,而实际上是在为他们自己的利益而行动。因此,雇主应警惕利益冲突。对此,前MicroStrategy首席执行官Michae...
区块链:2022/10/17 17:28:30金色财经报道,教育部公布了新一批教育部工程研究中心建设项目立项名单,由西安电子科技大学牵头申报的“区块链技术应用与评测教育部工程研究中心”获批立项建设。 据悉,区块链技术应用与评测教育部工程研究中心面向国家...
区块链:2022/10/16 17:28:01金色财经报道,据CoinGecko数据显示,HT市值已重返10亿美元上方,本文撰写时为1,030,387,976美元,创下自6月14日以来新高。此外,当前HT价格为7.92美元,过去24小时涨幅15.5%,过去7天涨...
区块链:2022/10/18 17:30:0410月18日消息,Dapper Labs现在允许受欧盟制裁俄罗斯影响的用户从Dapper Wallet提出NBA Top Shot、NFL All Day和UFC Strike NFT。该公司表示,此前对与俄罗斯有关...
区块链:2022/10/18 17:30:31