[Moola Market攻击事件更新:攻击者已归还93.1%的被盗资金]10月19日消息,基于Celo网络的DeFi借贷协议Moola Market在推特上发布攻击事件更新,称攻击者已将93.1%的被盗资金已归还给Moola治理多签钱包。官方将继续暂停Moola上的所有活动,并将与社区跟进后续步骤,并安全地重启Moola协议的运行。
官方还表示攻击者将部分未归还的资金捐赠给了MoolaMarket存款机构ImpactMarket,该存款机构在全球资金不足的社区提供UBI。
目前团队的重点已转移到安全恢复Moola协议的功能,目前正在对提案ID9进行治理投票,以降低LTV和管理MOO作为抵押品使用的清算门槛,希望该提案在6天内通过,重启协议
今日早间消息,Moola Market遭黑客攻击,损失840万美元。
其它快讯:
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
月鸟(Moonbirds)9638以110ETH成交,约合33.3万美元:金色财经消息,月鸟(Moonbirds)系列NFT 9638以110ETH成交,价值约33.3万美元。[2022/4/17 14:29:08]
MoonLite Project解决能源问题:近日,位于冰岛凯夫拉维克地区的MoonLite Project公司与冰岛国家输电公司和相关公用事业公司签署了协议,解决了重要的能源问题和一些运营问题。而此前,能源问题一直困扰着这家公司,导致其挖矿工作不能大规模顺利开展。[2018/3/18]
郑重声明: Moola Market攻击事件更新:攻击者已归还93.1%的被盗资金版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。