月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 屎币 > 正文

CELO:价格操纵攻击有多猛? Market遭攻击事件分析_SheeshMoon

作者:

时间:1900/1/1 0:00:00

2022年10月19日,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo生态上的Moola协议遭受攻击,黑客获利约840万美元。

据悉,Moola Market是一个非托管的流动性协议。使用过度抵押贷款、委托贷款或闪电贷款的借款人支付利息,存款人可以赚取复利。攻击发生之后,Moola Market 表示,其团队正在积极调查这一事件,平台上的所有活动都已暂停。

余弦:两个月前已检测到Zunami Protocol被价格操纵攻击的风险,并提前私下告知:8月14日消息,据慢雾创始人余弦发推称,两个月前慢雾已检测到Zunami Protocol被价格操纵攻击的风险,并提前就私下告知该团队,但可惜那是一次不愉快的沟通。[2023/8/14 16:24:19]

关于本次攻击事件,Beosin安全团队第一时间进行了分析,结果如下:

#事件相关信息

攻击者地址

0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e

通过下图可以注意到黑客的起始资金为18万枚CELO(价值约13万美元),准备就绪之后,黑客便开始了他的攻击之旅。

外媒:韩国检方已逮捕一名Terraform员工,其被指控进行虚假交易和价格操纵:10月8日消息,韩国检方已逮捕一名 Yu 姓 Terraform 员工,该员工曾为 Do Kwon 的主要助手,其被指控进行虚假交易和价格操纵。

据报道,这是韩国检方在 Terra 案中的首次逮捕行动。(韩国JTBC)[2022/10/8 12:49:15]

第一步:看下图,可以看到攻击者进行了多笔交易,用CELO买入MOO。

Compound创始人:BitMEX消失意味没有价格操纵,加密市场更加健康:自美国商品期货交易委员会(CFTC)对BitMEX高级管理层提出起诉以来,已经过去了11天。然而,尽管存在法律上的麻烦,BitMEX仍然以可观的日交易量运行着。现在,最糟糕的情况是,如果被告被判有罪,该交易所的资产将被查封,账户将被冻结,所有交易活动将暂停。许多社区成员猜测,BitMEX的消失将对加密交易的未来意味着什么。

Compound创始人Robert Leshner认为,没有BitMEX将意味着没有价格操纵,进而意味着市场更加健康。他此前曾指责像BitMEX这样的中心化交易所是“不透明的平台,很容易为提供便利”。然而,并不是每个人似乎都同意Leshner的信念,另一个阵营将BitMEX视为该领域感知价格异动的第一媒介,许多人声称BitMEX提供了至关重要的基础设施,帮助市场正常运作。DigiByte创始人Jared Tate表示:“虽然我们还不知道所有细节,但这将对该行业产生长期影响。BitMEX并不是提供这些服务的唯一平台,但它们是最古老的,所以这并不令人惊讶。这个案子可能要花好几年才能办成。”(AMBCrypto)[2020/10/11]

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

McAfee:“价格操纵”无法打垮比特币:John McAfee在其社交媒体表示,比特币操纵的说法是一场合谋,是企图打垮比特币。但这一说法没有奏效,不起作用,未来形势会逆转。[2018/6/16]

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,MOO对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

-8.82M CELO(25次借贷)

-1.85M MOO(1次借贷)

-765k cEUR(1次借贷)

-66k cUSD(1次借贷)

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。

抵押借贷合约支持4种代币的借贷CELO,cEUR,cUSD,MOO。推测抵押借贷合约中每种代币的价格可能是由其与CELO的交易对进行判断的。因为后3种代币未进行过交换,所以价格没有改变,只借贷了一次。

截至发文时,攻击者将约93.1%的所得资金返还给了Moola Market项目方,将50  CELO捐给了impact market。自己留下了总计65万个CELO作为“赏金”。

Beosin

企业专栏

阅读更多

金色早8点

区块律动BlockBeats

金色财经

1435Crypto

吴说区块链

blockin

比推 Bitpush News

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

标签:CELOCELMOOBITWCELO币cel币价格SheeshMoonTXBIT价格

屎币热门资讯
元宇宙:元宇宙热潮退去?去年工程师年入150万 有人跳槽薪资翻倍 如今薪资收紧_区块链

元宇宙行业正经历从野蛮生长到规范发展的阵痛期。从求职者、猎头到公司,都明显感受到了市场的变化。“去年整个行业有大量的投资方涌入,不缺资金,招聘也很火热,主力是研发.

1900/1/1 0:00:00
稳定币:解密:CZ为何大力投资DeFi?_稳定币是什么意思有几种

今天我们把目光往Binance这边聚焦,原因就是CZ在10月24号推送的推文。 他神秘兮兮的说到要大力投资DeFi,并声称不是投资建议(我信你个鬼),这个时候就有很多人开始纳闷他口中说到的DeF.

1900/1/1 0:00:00
WEB:首相岸田文雄力推Web 3.0 日本数字化转型加速?_PAN

日本首相岸田文雄已提出将Web 3.0作为经济改革的支柱。立法者发布了一份白皮书,以解决数字货币税务改革和NFT等问题,预计明年将推出新法案和与元宇宙相关的项目.

1900/1/1 0:00:00
FTX:金色观察 | 哪些NFT项目会受到FTX暴雷影响_BAKC Vault (NFTX)

文/0xPrismatic,Delphi Digital研究员;译/金色财经xiaozou我花了些时间研究了哪些NFT项目受FTX事件的影响比较严重,又有哪些项目没有受到波及。研究结果喜忧参半.

1900/1/1 0:00:00
NFT:不用卖鞋 耐克已经成了NFT最赚钱的品牌_TOC

看多了李国庆抢公章,哈啰单车经理划破 70 辆美团单车拒不承认,Soul 运营合伙人在竞争平台 Uki 上发内容这样的离谱新闻后,人们会对「商业战争」这个词有些许怀疑.

1900/1/1 0:00:00
ETH:Ethereum最新技术路线图中的有趣事实和隐含密码_burger币持币地址

原文作者:/img/20221120162442/2.jpg" />第二阶段 Surge 挺有意思,加一个非常直观的 KPI:TPS 要到 100,000.

1900/1/1 0:00:00