Bonan Yuan

TradeBlock 软件开发工程师。

Bonan Yuan 是 TradeBlock 软件开发工程师,创新的数据驱动型分析师。此前,他在 IBM 公司 Bluewolf 从事开发工作。

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

BNBMatt Solomon

Floatify 联合创始人。 Matt Solomon概述, Matt Solomon信息, Matt Solomon区块链, Matt Solomon维基, Matt Solomon社交, Matt Solomon Medium, Matt Solomon ICO, Matt Solomon回顾, Matt Solomon快讯, Matt Solomon追踪

AVAXHerve Hababou

BTU Protocol 联合创始人。 Herve Hababou概述, Herve Hababou信息, Herve Hababou区块链, Herve Hababou维基, Herve Hababou社交, Herve Hababou Medium, Herve Hababou ICO, Herve Hababou回顾, Herve Hababou快讯, Herve Hababou追踪

BitcoinBob van Ratingen

Blockdata 联合创始人兼首席技术官。 Bob van Ratingen概述, Bob van Ratingen信息, Bob van Ratingen区块链, Bob van Ratingen维基, Bob van Ratingen社交, Bob van Ratingen Medium, Bob van Ratingen ICO, Bob van Ratingen回顾, Bob van

比特币最新价格Olivier van den Biggelaar

Argent 以太坊开发工程师。 Olivier van den Biggelaar概述, Olivier van den Biggelaar信息, Olivier van den Biggelaar区块链, Olivier van den Biggelaar维基, Olivier van den Biggelaar社交, Olivier van den Biggelaar Medium, Ol

[0:31ms0-8:569ms