比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FIL幣 > Info

價格操縱攻擊有多猛? Market遭攻擊事件分析_CELO

Author:

Time:1900/1/1 0:00:00

2022年10月19日,據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,Celo生態上的Moola協議遭受攻擊,黑客獲利約840萬美元。

據悉,MoolaMarket是一個非托管的流動性協議。使用過度抵押貸款、委托貸款或閃電貸款的借款人支付利息,存款人可以賺取復利。攻擊發生之后,MoolaMarket表示,其團隊正在積極調查這一事件,平臺上的所有活動都已暫停。

安全團隊:ANCHStakePool項目遭受價格操縱攻擊:8月5日,來自成都鏈安社區成員情報顯示,ANCHStakePool項目遭受價格操縱攻擊。成都鏈安安全團隊分析發現:攻擊者先通過閃電貸從LP池中貸出大量USDT,提高了USDT價格。由于獎勵代幣數量與USDT價格正相關,導致獎勵代幣的發放數量遠遠超過正常值,攻擊者能夠獲取到更多的ANCH獎勵代幣。本次攻擊者共獲利106,931個USDT,截至目前,攻擊者將獲利的37,872.53個USDT轉換為120個BNB并轉入Tornado.Cash,剩下的69,058.47個USDT仍存于攻擊者地址(0x1fb3572e71c48b7c5c9dcb656d545bc29bb92dda)上。后續成都鏈安鏈必追-虛擬貨幣案件智能研判平臺將持續對此地址進行監控和追蹤。[2022/8/5 12:05:18]

關于本次攻擊事件,Beosin安全團隊第一時間進行了分析,結果如下:

成都鏈安:bDollar項目遭受價格操控攻擊,目前攻擊者獲利2381BNB存放于攻擊合約中:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,bDollar項目遭受價格操控攻擊。攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊交易eth:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

目前攻擊者獲利2381BNB,存放于攻擊合約中。[2022/5/21 3:32:53]

#事件相關信息

McAfee:“價格操縱”無法打垮比特幣:John McAfee在其社交媒體表示,比特幣操縱的說法是一場合謀,是企圖打垮比特幣。但這一說法沒有奏效,不起作用,未來形勢會逆轉。[2018/6/16]

攻擊者地址

0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e

通過下圖可以注意到黑客的起始資金為18萬枚CELO,準備就緒之后,黑客便開始了他的攻擊之旅。

第一步:看下圖,可以看到攻擊者進行了多筆交易,用CELO買入MOO。

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,MOO對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02CELO提高到0.73CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap,28次借貸,達到獲利過程。

-8.82M?CELO

-1.85M?MOO

-765k?cEUR

-66k?cUSD

#漏洞分析

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。

抵押借貸合約支持4種代幣的借貸CELO,cEUR,cUSD,MOO。推測抵押借貸合約中每種代幣的價格可能是由其與CELO的交易對進行判斷的。因為后3種代幣未進行過交換,所以價格沒有改變,只借貸了一次。

#資金追蹤

截至發文時,攻擊者將約93.1%的所得資金返還給了MoolaMarket項目方,將50?CELO捐給了impactmarket。自己留下了總計65萬個CELO作為“賞金”。

Tags:CELCELOMOOUSDCELC價格Celo Euromoon幣發行量EUSDT

FIL幣
金色Web3.0日報 | OpenSea針對NFT收藏品推出分析功能_WEMIX

DeFi數據 1、DeFi代幣總市值:436.93億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量25億美元 過去24小時去中心化交易所的交易量.

1900/1/1 0:00:00
金色觀察 | 跨鏈橋的當前風險和未來發展_LAYER

文/ChiPan,TheTieResearch今天,世界上有180種國家貨幣。每個國家都有不同的法定貨幣,每個經濟體都以本國貨幣進行經濟活動結算。例如,在美國,大多數經濟活動都是以美元結算的.

1900/1/1 0:00:00
加密寒冬中 美國企業依然熱衷加密貨幣_OIN

美國企業對于加密市場的押注盡管加密行業現狀深陷在泥潭之中,但美國企業仍在押注它可能是未來的龍頭。根據《華爾街日報》的報道,在線財務顧問Betterment本周為其客戶推出了主題加密投資組合.

1900/1/1 0:00:00
從 100 個攻擊事件分析加密攻擊類型、工具、防范方法和未來預測_OSM

加密安全啟示錄 黑客今年從加密應用程序中竊取了超過2B美元。DAOrayaki去中心化編輯委員會撰寫此文時,又發生兩起黑客攻擊事件:Rabbywallet、Solana生態去中心化金融平臺Man.

1900/1/1 0:00:00
金色早報 | 4400名投資者成立URG組織追查Do Kwon_TER

頭條 ▌4400名投資者成立URG組織追查DoKwon,稱其可能在迪拜10月19日消息,據英國金融時報報道,約4400名加密投資者組成USTRestitutionGroup.

1900/1/1 0:00:00
元宇宙至少需要1萬倍算力?_THE

元宇宙至少需要1萬倍算力?理想的元宇宙在算力上,比現在至少要提升多少倍?感覺一直以來都是個迷。先說一下本文的答案,至少1萬倍:分辨率10倍x刷新率2倍x其他感官10倍x并發人數50倍=10000.

1900/1/1 0:00:00
ads