10月19日消息,据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金.第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。
安全团队:已发现Bitzlato被制裁的资金达256万美元:1月19日消息,安全团队慢雾MistTrack在推特发文称,通过对地址标签和链上数据的详细分析,发现了很大一部分在Bitzlato上受到制裁的资金,包括:64.8枚BTC、274枚ETH、3200 LTC、530枚BCH、385,117枚稳定币 (USDT、USDC和DAI)、1,202,000枚DOGE。总价值约合256万美元。
此前今日早些时候消息,美国司法部将对俄罗斯交易平台Bitzlato采取执法行动,创始人已被捕。[2023/1/19 11:20:34]
安全团队:TrustSwap项目遭受黑客攻击,影响金额至少约779万美元:金色财经报道,据Beosin平台检测显示,TrustSwap项目遭受黑客攻击,影响金额至少约779万美元(ETH 880.2554,DAI 6,429,327.65),此外本次攻击还盗取了CAW和TSUKA代币,价值约550万美元。[2022/10/27 11:49:25]
安全团队:MEME MetaFi项目代币价格下跌超93%:金色财经消息,据CertiK监测,MEME MetaFi(MMF)项目代币价格下跌93%以上。BSC地址:0x64427e98B5403bbE8A95F12B935d4275d2802B26,注意:请勿将MMF与其他同名项目混淆。[2022/10/10 12:51:26]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。