2022年10月19日,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo生態上的Moola協議遭受攻擊,黑客獲利約840萬美元。
據悉,Moola Market是一個非托管的流動性協議。使用過度抵押貸款、委托貸款或閃電貸款的借款人支付利息,存款人可以賺取復利。攻擊發生之后,Moola Market 表示,其團隊正在積極調查這一事件,平臺上的所有活動都已暫停。
余弦:兩個月前已檢測到Zunami Protocol被價格操縱攻擊的風險,并提前私下告知:8月14日消息,據慢霧創始人余弦發推稱,兩個月前慢霧已檢測到Zunami Protocol被價格操縱攻擊的風險,并提前就私下告知該團隊,但可惜那是一次不愉快的溝通。[2023/8/14 16:24:19]
關于本次攻擊事件,Beosin安全團隊第一時間進行了分析,結果如下:
#事件相關信息
攻擊者地址
0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e
通過下圖可以注意到黑客的起始資金為18萬枚CELO(價值約13萬美元),準備就緒之后,黑客便開始了他的攻擊之旅。
動態 | Paragon市值闖入前20,或因價格操縱:據unhashed報道,山寨幣Paragon昨日或因價格操縱,價格在幾小時內從0.17美元升至10.28美元,總市值進入前20。此前,Paragon被美國證券交易委員會定為未注冊的證券。Paragon團隊在11月支付了巨額罰款。[2019/1/3]
第一步:看下圖,可以看到攻擊者進行了多筆交易,用CELO買入MOO。
McAfee:“價格操縱”無法打垮比特幣:John McAfee在其社交媒體表示,比特幣操縱的說法是一場合謀,是企圖打垮比特幣。但這一說法沒有奏效,不起作用,未來形勢會逆轉。[2018/6/16]
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,MOO對應CELO的價格變高。
宏觀經濟學家Pter Tchir:比特幣存在價格操縱:據bitcoinist消息,宏觀經濟學家Pter Tchir在為福布斯撰寫的一篇專欄文章中表示,如果比特幣的價格不存在持續的被操縱,他會感到非常驚訝。他認為,這些活動是否符合法律定義,或可能導致刑事起訴還有待觀察。永遠不要忘記比特幣三條規則中的第二條規則 ,即“沒有規則”。根據Tchir的觀點,比特幣鯨魚和礦工在比特幣價格上漲時擁有既得利益。對于礦工來說,想從經濟角度推高價格是有道理的。Tchir與主流市場進行比較,認為是財富集中給了比特幣鯨魚“推動價格上漲的動力”。[2018/5/30]
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。
-8.82M CELO(25次借貸)
-1.85M MOO(1次借貸)
-765k cEUR(1次借貸)
-66k cUSD(1次借貸)
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。
抵押借貸合約支持4種代幣的借貸CELO,cEUR,cUSD,MOO。推測抵押借貸合約中每種代幣的價格可能是由其與CELO的交易對進行判斷的。因為后3種代幣未進行過交換,所以價格沒有改變,只借貸了一次。
截至發文時,攻擊者將約93.1%的所得資金返還給了Moola Market項目方,將50 CELO捐給了impact market。自己留下了總計65萬個CELO作為“賞金”。
Beosin
企業專欄
閱讀更多
金色早8點
區塊律動BlockBeats
金色財經
1435Crypto
吳說區塊鏈
blockin
比推 Bitpush News
Block unicorn
Foresight News
Odaily星球日報
Bankless
DeFi之道
元宇宙在2022年依然火熱,就連”元宇宙“(metaverse)這個詞本身,也入選為2022年《牛津詞典》的年度詞匯.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00WLabs編者按:德州撲克一直是W labs認為最適合做鏈游的一款游戲,上手簡單,博弈性強,受眾面大。這種類型的鏈游,經濟模型設計的好的話,是可以不死亡螺旋的,真的是可以打破魔咒的.
1900/1/1 0:00:00一個由謊言編織的敘事,瘋狂注水的各項指標,以及基于此的后續發展直到崩盤我在這個故事里也看到了太多熟悉的影子,所以$SOL會成為下一個$EOS嗎?@CharlieXYZ_撰寫了這個Thread.
1900/1/1 0:00:00文/neworder 來源/DeFi之道 一、熊市還沒有過去 2022 年注定是 Crypto 重要的一年.
1900/1/1 0:00:00撰寫:The DeFi Investor編譯:深潮 TechFlowDeFi 中出現了一種新的敘事。即將到來的以太坊升級將對流動性質押協議產生巨大影響.
1900/1/1 0:00:00