據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊對事件進行了分析結果如下:
第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金。第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02CELO提高到0.73CELO。第五步:攻擊者進行了累計4次抵押MOO,10次swap,28次借貸,達到獲利過程。
安全團隊:另有1600萬枚USDC的新鑄幣進入流通:金色財經報道,派盾(PeckShield)監測顯示,另有約1600萬枚USDC的新鑄幣進入流通,此前今日上午已有約3000萬枚USDC的新鑄幣進入流通。[2022/11/28 21:06:42]
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過BeosinTrace追蹤發現攻擊者將約93.1%的所得資金返還給了MoolaMarket項目方,將50萬CELO捐給了impactmarket。自己留下了總計65萬個CELO作為賞金。
安全團隊:NFT項目Saphire的Discord服務器遭到攻擊:金色財經報道,據CertiK監測,NFT項目Saphire的Discord服務器遭到攻擊,聊天已被鎖定,并且公告中有釣魚鏈接,請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/13 12:23:11]
此前消息,攻擊者將93.1%的資金返還給Moola治理多簽錢包,并將部分未歸還的資金捐贈給了MoolaMarket存款機構ImpactMarket。
安全團隊:The Fracture的Discord遭遇攻擊,攻擊者已獲利455枚SOL:5月23日消息,據派盾預警監測,NFT項目The Fracture的Discord遭遇攻擊,攻擊者已獲利455枚SOL。攻擊者賬號為7NVtp4vkZCNdvNimebKDQ8rpBzaA46U1MG9e8EsbGRTK。請勿與其Discord發送的鏈接及DM互動。[2022/5/23 3:35:11]
據Decenter報道,多家業界相關人士透露,FTX收購韓國加密交易所Bithumb的談判或已破裂.
1900/1/1 0:00:00CathieWood的ArkInvest周二購買了價值超過2100萬美元的Coinbase股票,拋售了近1000萬美元Robinhood股票.
1900/1/1 0:00:00據Blockworks報道,風投機構ElectricCapital高管周四告訴其有限合伙人,Electric在FTX崩潰中影響很小,對FTX的敞口有限.
1900/1/1 0:00:00元宇宙平臺Highstreet宣布與AnimocaBrands合作推出第二次首次房車發售,HighstreetIHO是有助于在HighstreetWorld的每個區域中進行的重要活動.
1900/1/1 0:00:00據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年11月,各類安全事件數量和涉及金額較10月有所下降.
1900/1/1 0:00:00紐約聯邦儲備銀行發布了一份關于其紐約創新中心(NYIC)的首個CBDC研究項目ProjectCedar第一階段試點結果的報告.
1900/1/1 0:00:00