链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:DeFi 借贷协议 Sentiment 大部分被盗资金仍在攻击者地址

作者:

区块链

时间:2023/4/5 13:45:50

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月5日,

DeFi借贷协议sentiment协议遭到攻击,损失约1百万美元,Beosin Trace追踪发现已有0.5WBTC、30个WETH、538,399USDC和360,000USDT被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于重入导致的价格错误。

攻击交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74d

Beosin安全团队现将分析结果分享如下:

1.攻击者首先调用Balancer Vault的“joinPool”函数进行质押。

2.然后再调用“exitPool”取回质押,在这个过程中,Balancer Vault会向攻击者发送eth从而调用攻击合约的fallback函数。在该函数中,攻击者调用0x62c5合约的borrow函数,该过程需要根据Balancer Vault.getPoolTokens()的返回数据进行价格计算。而当前正在攻击者的\"exitPool\"过程中,pool中总供应量已经减少而数据还没有更新,攻击者利用这个数据错误从而多借出资产达成获利。

攻击者收到消息,如果在4月6日8点(UTC)前归还资产,会获得95000美元奖励,并不会被追究。

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

安全团队:NFT项目Space Riders Discord服务器发布可疑链接:6月5日消息,据CertiK监测,NFT项目Space Riders的Discord服务器发布了一个可疑链接,请社区不要点击该链接或Mint。[2022/6/5 4:02:56]

安全团队:FEI Protocol项目攻击者通过Tornado Cash 转移了21000枚 ETH:金色财经消息,据CertiK安全团队监测,FEI Protocol项目攻击者通过Tornado Cash 转移了21000枚 ETH(价值约4200万美元)。目前仍有约1570枚ETH未曾转移。

钱包地址:

ETH:

0x6162759edad730152f0df8115c698a42e666157f。[2022/5/23 3:35:13]

相关资讯
FTX债权人:FTX费用报表中出现对“潜在重启方案进行税务及安全性分析”等字眼

4月5日消息,FTX 债权人在社交媒体上发文表示,据最新公布的 FTX 费用报表显示,此前文件中含糊不清的“FTX 2.0”重启一事有了更加确凿的用语和相关信息。包括创建模拟交易以测试用户体验、对潜在的重启方案进行税...

区块链:2023/4/5 13:46:30
知情人士:Binance已拒绝购买Justin Sun持有的Huobi股份

金色财经报道,据一位知情人士透露, Binance最近拒绝了收购Justin Sun在Huobi的所有权股份的提议。该知情人士表示,Justin Sun的提议是在上周直接向CZ提出的。上周,在彭博社报道Sun试图出售...

区块链:2023/4/6 13:47:05
韩检方以涉嫌贪污罪起诉加密交易平台Coinone前高管Jeon

金色财经报道,韩国首尔南地检察厅第一金融调查部以涉嫌贪污罪起诉加密交易平台前 Coinone 高管 Jeon,10 日上午将对嫌疑人进行拘捕前讯问。 Jeon 被指控在 2020-2021 年从虚拟货币经纪...

区块链:2023/4/9 13:52:25
知情人士:Meta向元宇宙技术人员支付的薪酬高达100万美元

4月7日消息,据知情人士报道,Facebook母公司Meta向程序员“支付的费用远远高于许多游戏公司”,能够构建虚拟现实游戏、应用程序和技术的程序员可以获得 60 万美元到接近 100 万美元的总薪酬。 知情...

区块链:2023/4/7 13:50:41
研究:尼日利亚加密货币外国投资创历史新低

金色财经报道,尼日利亚国家统计局(NBS)周二报告称,由于美元严重短缺,尼日利亚的外国直接投资(FDI)去年下降了33%,这阻碍了加密公司向该国扩张。2022年,投资从上一年的6.98亿美元下降到4.68亿美元。数据...

区块链:2023/4/6 13:48:27
TriBuzz项目Discord服务器已被入侵

金色财经报道,据CertiK监测,TriBuzz项目Discord服务器已被入侵,黑客发布了虚假空投链接。在团队确认他们已经恢复服务器的控制权之前,请勿点击任何链接。 Axie Infinity社区购入篮球联...

区块链:2023/4/6 13:47:38
Solana智能手机Saga将于4月13日发售

金色财经报道,Solana Labs 子公司 Solana Mobile 宣布,支持 Web3 功能的Saga智能手机将于 4 月 13 日发售。 数据:当前Solana生态总市值为88.92亿美元:金色财经...

区块链:2023/4/8 13:51:10
以太坊Layer2上总锁仓量为91.7亿美元

金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为91.7亿美元,近7日涨0.23%。其中锁仓量最高的为扩容方案Arbitrum One,约60.02亿美元,占比65.88%,其次是Opti...

区块链:2023/4/8 13:51:43
Decentraland元宇宙时装周出席人数暴跌76%

4月8日消息,据数据显示,近期 Decentraland 元宇宙时装周的出席人数从 108,000 人下降到 26,000 人。据一位 Decentraland 发言人表示,在为期四天(3 月 28 日至 3 月 3...

区块链:2023/4/8 13:51:23
StaFi 为 EVM 兼容链推出新的流动性质押衍生品解决方案

4月7日消息,DeFi 协议 StaFi 在社区发起提案,为 EVM 兼容链推出新的流动性质押衍生品(LSD)解决方案,rToken 将直接在目标链上发行,增强其安全性与可组合性。在新的 EVM LSD 方案中,rT...

区块链:2023/4/7 13:50:39
币安将支持aelf(ELF)网络升级

据官方公告,币安将支持aelf(ELF)网络升级。币安预计将于东八区时间4月10日14:30暂停ELF代币的充值、提现业务,以支持aelf(ELF)已于东八区时间4月6日18:00进行的网络升级。此次升级将于4月15...

区块链:2023/4/7 13:49:54
OpenAI发文介绍保障AI安全的方法

金色财经报道,ChatGPT 研发者 OpenAI 在其官方博客中发布了题为《Our approach to AI safety》(《我们保障 AI 安全的方法》)的文章,介绍了该公司确保 AI 模型安全性的部署。该...

区块链:2023/4/6 13:47:56