Precio de Bitcoin Precio de Bitcoin
Ctrl+D Precio de Bitcoin
ads

Equipo de seguridad: Ganancia de alrededor de 9 millones de dólares estadounidenses, un breve análisis del incidente de piratería del protocolo Moola

Author:

Block

Time:10/19/2022 5:32:31 PM

[Equipo de seguridad: ganancias de alrededor de 9 millones de dólares estadounidenses, un breve análisis del ataque de piratas informáticos al protocolo Moola] Según noticias del 19 de octubre, según el monitoreo de la plataforma de monitoreo y alerta temprana de seguridad Beosin EagleEye Web3, el protocolo Moola on Celo fue atacado y el hacker obtuvo una ganancia de alrededor de $ 9 millones. El equipo de seguridad de Beosin analizó el incidente por primera vez y los resultados son los siguientes:

Paso 1: el atacante realizó múltiples transacciones, utilizando CELO para comprar MOO y el capital inicial del atacante (182 000 CELO).

Paso 2: El atacante presta CELO usando MOO como garantía. De acuerdo con la lógica común de los préstamos hipotecarios, el atacante hipoteca MOO con valor a, y puede prestar CELO con valor b.

Paso 3: el atacante compra MOO con el CELO prestado, por lo que continúa aumentando el precio de MOO. Después de cada intercambio, el precio de Moo correspondiente a CELO se vuelve más alto.

Paso 4: Dado que el contrato de préstamo hipotecario utilizará el precio en tiempo real en el par de transacciones para juzgar cuándo prestar, el monto del préstamo anterior del usuario no ha alcanzado el valor b, por lo que el usuario puede continuar prestando CELO. Al repetir este proceso, el atacante aumenta el precio de MOO de 0,02 CELO a 0,73 CELO.

Paso 5: El atacante ha realizado un total de 4 MOO de hipoteca, 10 veces de intercambio (CELO por MOO) y 28 veces de préstamo para lograr un proceso de obtención de ganancias.

El contrato de implementación de préstamos hipotecarios que fue atacado esta vez no era de código abierto, por las características del ataque, se puede adivinar que el ataque es un ataque de manipulación de precios. En el momento de escribir este artículo, a través del seguimiento de Beosin Trace, se descubrió que el atacante devolvió aproximadamente el 93,1 % de los fondos obtenidos a la fiesta del proyecto Moola Market y donó 500 000 CELO al mercado de impacto. Dejé un total de 650.000 CELO como recompensa.

Otras noticias:

Equipo de seguridad: una ballena gigante extrae 2000 BTC de MakerDAO: Jinse Finance informó que, según el monitoreo de Paidun, una ballena gigante extrajo 2000 BTC de MakerDAO. [2022/11/25 8:06:37]

Equipo de seguridad: los atacantes de MonoX transfirieron alrededor de 1300 ETH a TornadoCash: Jinse Finance informó que, según el monitoreo de PeckShield, los atacantes de MonoX Finance transfirieron alrededor de 1300 ETH (aproximadamente USD 2,1 millones) a TornadoCash.

En noviembre de 2021, MonoX Finance fue pirateado y perdió alrededor de $ 31 millones. [2022/9/6 13:11:25]

Equipo de seguridad: el punto de vulnerabilidad de Feminist Metaverse es la transferencia de contrato de token FM directamente a SakeSwapPair: noticias del 19 de mayo, según el equipo de seguridad Chengdu Lianan, el punto de vulnerabilidad de Feminist Metaverse es la transferencia de contrato de token FM directamente a SakeSwapPair, sin agregar liquidez Transfer FM Token a SakeSwapPair. El atacante transfirió 75,15 millones de tokens de FM en poder de la dirección del contrato al contrato de SakeSwapPair a través de múltiples transferencias, y luego transfirió directamente los tokens de FM correspondientes a su propia cuenta a través del descremado y luego los vendió para obtener una ganancia.

Según noticias anteriores, el proyecto Feminist Metaverse ha sido atacado y el atacante ha transferido 1838BNB a tornado.cash. [2022/5/19 3:26:22]

Equipo de seguridad: los atacantes de Mango transfirieron alrededor de USD 7,8 millones en tokens a la billetera del comité de actualización de Mango

[Equipo de seguridad: los atacantes de Mango transfirieron alrededor de $7.

Block Chain:10/14/2022 2:28:03 PM
Feitian Yundong, conocida como la "primera acción en el metaverso" de las acciones de Hong Kong, aterrizó en la Bolsa de Valores de Hong Kong

[Feitian Yundong, conocida como la "primera acción en el Metaverso" del mercado de valores de Hong Kong.

Block Chain:10/19/2022 5:31:38 PM
Marlin: Arbitrum bridge ahora admite transferencias entre MPond y ETH.

Jinse Finance informó que el proyecto de expansión de Capa 0 Marlin tuit.

Block Chain:10/14/2022 2:27:48 PM
Justin Sun: Las medidas para empoderar a HT se implementarán concretamente esta semana.

El 17 de octubre, Justin Sun.

Block Chain:10/17/2022 5:29:12 PM
Bitfinex lanzó Aptos (APT) hoy

El 18 de octubre, según las noticias oficiales de Bitfinex.

Block Chain:10/18/2022 5:30:35 PM
Datos: no ha habido ninguna emisión adicional de USDT en el último mes y la cuota de mercado es del 7,34 %

[Datos: USDT no ha emitido emisiones adicionales en el último mes, con una participación de mercado del 7.

Block Chain:10/15/2022 2:28:59 PM
Binance admitirá la actualización de la red Avalanche (AVAX)

Según el anuncio oficial del 14 de octubre.

Block Chain:10/14/2022 2:27:35 PM
Japón planea simplificar el proceso de selección para los intercambios de criptomonedas

Según las noticias del 19 de octubre.

Block Chain:10/19/2022 5:32:48 PM
ads