2022年10月19日,據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,Celo生態上的Moola協議遭受攻擊,黑客獲利約840萬美元。
據悉,MoolaMarket是一個非托管的流動性協議。使用過度抵押貸款、委托貸款或閃電貸款的借款人支付利息,存款人可以賺取復利。攻擊發生之后,MoolaMarket表示,其團隊正在積極調查這一事件,平臺上的所有活動都已暫停。
余弦:兩個月前已檢測到Zunami Protocol被價格操縱攻擊的風險,并提前私下告知:8月14日消息,據慢霧創始人余弦發推稱,兩個月前慢霧已檢測到Zunami Protocol被價格操縱攻擊的風險,并提前就私下告知該團隊,但可惜那是一次不愉快的溝通。[2023/8/14 16:24:19]
關于本次攻擊事件,Beosin安全團隊第一時間進行了分析,結果如下:
#事件相關信息
攻擊者地址
0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e
通過下圖可以注意到黑客的起始資金為18萬枚CELO,準備就緒之后,黑客便開始了他的攻擊之旅。
SellToken因獎勵的現貨價格計算存在漏洞遭遇價格操縱攻擊:6月12日消息,區塊鏈安全公司 BlockSec 旗下交易瀏覽器 Phalcon 發推稱,DEX 空頭交易聚合平臺 SellToken 遭遇價格操縱攻擊,損失 446 枚 WBNB(約 10 萬美元),根本原因是獎勵的現貨價格計算中存在漏洞。[2023/6/12 21:31:19]
第一步:看下圖,可以看到攻擊者進行了多筆交易,用CELO買入MOO。
美國考慮對比特幣是否存在價格操縱展開刑事調查:據彭博社消息,美國考慮對比特幣是否存在價格操縱展開刑事調查。據四位知情人士透露,美國司法部已就交易員是否操縱比特幣及其他數字貨幣的價格啟動了一項刑事調查。知情人士稱,此項調查的重點是可能對價格構成影響的非法行為,例如欺詐、下達大量虛假訂單以及騙取其他交易員買入或賣出等行為。他們透露稱,美國聯邦檢察官正與負責監督比特幣相關衍生品的美國商品期貨交易委員會(CFTC)進行合作。[2018/5/24]
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,MOO對應CELO的價格變高。
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02CELO提高到0.73CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap,28次借貸,達到獲利過程。
-8.82M?CELO
-1.85M?MOO
-765k?cEUR
-66k?cUSD
#漏洞分析
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。
抵押借貸合約支持4種代幣的借貸CELO,cEUR,cUSD,MOO。推測抵押借貸合約中每種代幣的價格可能是由其與CELO的交易對進行判斷的。因為后3種代幣未進行過交換,所以價格沒有改變,只借貸了一次。
#資金追蹤
截至發文時,攻擊者將約93.1%的所得資金返還給了MoolaMarket項目方,將50?CELO捐給了impactmarket。自己留下了總計65萬個CELO作為“賞金”。
01摘要 TL;DR: 以NFT形式封裝的資產是上一輪牛市的一大爆發點之一,但除現貨交易外,其他NFT-Fi相關項目發展則有些滯后,尤其是在借貸市場方面.
1900/1/1 0:00:00金色財經報道,MakerImprovementProposal(MIP)81已被批準,該提案將使MakerDAO將多達16億美元的USDC轉移到Coinbase托管,以獲得機構獎勵.
1900/1/1 0:00:00元宇宙至少需要1萬倍算力?理想的元宇宙在算力上,比現在至少要提升多少倍?感覺一直以來都是個迷。先說一下本文的答案,至少1萬倍:分辨率10倍x刷新率2倍x其他感官10倍x并發人數50倍=10000.
1900/1/1 0:00:00原標題:《與EA三十年合作分手,FIFA找到了NFT》2022年卡塔爾世界杯將在11月20日正式開幕,隨著距離世界杯的時間越來越近,與之相關的加密板塊也由原來的不溫不火變得燥熱起來了.
1900/1/1 0:00:00原文作者:SBF,FTX創始人原文編譯:Leo,BlockBeats10月20日,FTX官網發布由SBF撰寫的「合理的數字資產行業標準」.
1900/1/1 0:00:00作者:潤升,ChainCatcher原文:《香港競爭全球虛擬資產中心,何以可能?》單在亞洲范圍內,就有東京、新加坡、首爾、曼谷、胡志明等城市相繼宣布要打造加密金融中心和虛擬資產中心.
1900/1/1 0:00:00