買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CELO:價格操縱攻擊有多猛? Market遭攻擊事件分析_celo幣跑路

Author:

Time:1900/1/1 0:00:00

2022年10月19日,據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,Celo生態上的Moola協議遭受攻擊,黑客獲利約840萬美元。

據悉,MoolaMarket是一個非托管的流動性協議。使用過度抵押貸款、委托貸款或閃電貸款的借款人支付利息,存款人可以賺取復利。攻擊發生之后,MoolaMarket表示,其團隊正在積極調查這一事件,平臺上的所有活動都已暫停。

余弦:兩個月前已檢測到Zunami Protocol被價格操縱攻擊的風險,并提前私下告知:8月14日消息,據慢霧創始人余弦發推稱,兩個月前慢霧已檢測到Zunami Protocol被價格操縱攻擊的風險,并提前就私下告知該團隊,但可惜那是一次不愉快的溝通。[2023/8/14 16:24:19]

關于本次攻擊事件,Beosin安全團隊第一時間進行了分析,結果如下:

#事件相關信息

攻擊者地址

0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e

通過下圖可以注意到黑客的起始資金為18萬枚CELO,準備就緒之后,黑客便開始了他的攻擊之旅。

成都鏈安:bDollar項目遭受價格操控攻擊,目前攻擊者獲利2381BNB存放于攻擊合約中:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,bDollar項目遭受價格操控攻擊。攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊交易eth:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

目前攻擊者獲利2381BNB,存放于攻擊合約中。[2022/5/21 3:32:53]

動態 | 加密貨幣交易所Yobit疑似將參與價格操縱:據zycrypto消息,加密貨幣交易所Yobit日前發布的一條推文顯示,該交易所正積極參與加密貨幣的價格操縱。Yobit在推特上透露:我們將每1-2分鐘使用一枚BTC購買一種隨機加密貨幣(總購買金額為10BTC)。將交易者和眾多加密貨幣交易所聯系在一起的數字貨幣交易平臺Coinigy在最近的一條推文中透露了Yobit的計劃。因為該計劃將對市場上的加密貨幣的價值產生負面影響,Coinigy考慮將Yobit從起平臺上移除,但在此之前需要征詢加密社區的想法。對此,已有加密社區的成員表示贊成。[2018/10/11]

第一步:看下圖,可以看到攻擊者進行了多筆交易,用CELO買入MOO。

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,MOO對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02CELO提高到0.73CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap,28次借貸,達到獲利過程。

-8.82M?CELO

-1.85M?MOO

-765k?cEUR

-66k?cUSD

#漏洞分析

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。

抵押借貸合約支持4種代幣的借貸CELO,cEUR,cUSD,MOO。推測抵押借貸合約中每種代幣的價格可能是由其與CELO的交易對進行判斷的。因為后3種代幣未進行過交換,所以價格沒有改變,只借貸了一次。

#資金追蹤

截至發文時,攻擊者將約93.1%的所得資金返還給了MoolaMarket項目方,將50?CELO捐給了impactmarket。自己留下了總計65萬個CELO作為“賞金”。

Tags:CELOCELMOO加密貨幣celo幣跑路Crypto ExcellenceMOONSTAR加密貨幣市場規模

比特幣價格今日行情
DAO:DAO 發展博弈:如何實現 Web3 治理烏托邦_WEB

隨著Web3發展勢頭的高歌猛進,行內人士對管理去中心化協議的討論逐漸興起。高度開放、權利自主的自治組織一直為人們所期盼.

1900/1/1 0:00:00
ETH:新手指南:以太坊面臨的審查威脅以及解決方案_people幣對標以太坊

文:DonovanChoy 來源:Bankless 以太坊尚未實現抗審查……以下是開發者正在采取的措施。2022年8月8日,美國財政部制裁了TornadoCash.

1900/1/1 0:00:00
ETA:融資1000萬美元的NFT流動性市場MetaStreet 能否成為NFTfi的基礎設施?_METAN幣

作者:Chloe 蘇富比今年2月原先要拍賣一組被分割成104份的CryptoPunksNFT,估價高達2-3千萬美元,但后來買家突然反悔導致這場交易失敗.

1900/1/1 0:00:00
ACK:中國投資人在新加坡_數字貨幣

文:《中國企業家》劉煒祺去新加坡的中國投資人,邊躺平邊努力。五個小時的長途飛行后,9月23日,投資機構HeroGroup合伙人JackYi從上海到達新加坡樟宜機場.

1900/1/1 0:00:00
ELS:一文回顧 2022 年加密寒冬:加密貨幣崩潰與網絡故障_SIU2022

原文:TheCryptoWinterof2022撰文:MeganDyamond編譯:0x11,ForesightNews? 圖片來源:由無界版圖AI工具生成.

1900/1/1 0:00:00
META:2023年元宇宙五大趨勢已定 如何奪得先機?_METAZ幣

在2022年,如果不碰到“元宇宙”一詞,就很難行動。繼Facebook在2021年底更名之后,幾乎每個公司都渴望讓我們了解他們對數字世界的愿景,讓我們可以在一個虛擬平臺上工作、娛樂和社交.

1900/1/1 0:00:00
ads