USD:安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析_usdc币市值减少

10月19日消息,据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金.第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。

Polymesh与BDACS合作将于今年启动一个新的安全代币项目:5月24日消息,Layer 1 区块链 Polymesh 宣布和韩国数字资产托管公司 BDACS 建立战略合作关系,计划于今年晚些时候启动一个专注于韩国文化的创新安全代币项目,该项目旨在通过监管沙箱符合韩国的监管要求,为安全代币和数字资产托管建立新的基准。[2023/5/24 15:22:43]

Gala Games拟于5月15日推出v2升级,并将1:1进行新代币替换:4月18日消息,区块链游戏平台Gala Games将于5月15日推出v2升级,新增功能包括增强的刻录机制、安全性增强和未来的可升级性。用户必须在5月15日快照之前从任何流动性池或智能合约中移除GALA,官方已安排所有在以太坊上持有GALA(v1)的用户直接1:1自动接收新的GALA(v2)代币,此后GALA(v1)将不再受支持。[2023/4/18 14:09:48]

Messari:以太坊合并促使区块奖励较上一季度减少90%:10月1日消息,据Messari数据显示,以太坊合并促使区块奖励较上一季度减少90%,如果以太坊从第三季度初开始使用PoS,那么它的净通缩燃烧量将比区块奖励多消耗1600枚ETH。[2022/10/1 18:36:54]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-3:158ms