10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下: 第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO). 第二步:攻击者使用MOO作为抵押品借出CELO。根据抵...
10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。相关文章
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
俄罗斯银行建议对NFT、智能合约进行监管
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
Horizen Labs公布ApeCoin DAO质押系统界面
Avalanche基金会为交易平台GMX推出400万美元奖励计划
Huobi将在TRON网络重新铸造PGALA Token
Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任
安全公司:MooCakeCTX项目黑客获利约143921美元
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
安全团队:PEAKDEFI项目遭受攻击事件简析
元宇宙产业委员会:不得以虚拟货币作为数字藏品发行交易的计价和结算工具
慢雾:pGALA合约黑客已获利430万美元
外媒:Do Kwon目前可能住在欧洲
币安期货将上线Bluebird指数U本位永续合约,追踪BNB、DOGE和MASK价格指数
MASK现报价3.168美元,24小时涨幅31.54%
Solana上的Lido将于11月中旬升级至V2版本
1inch已支持直接从Rocket Pool智能合约铸造或销毁rETH



