据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队对事件进行了分析结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金。第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。
此前消息,攻击者将93.1%的资金返还给Moola治理多签钱包,并将部分未归还的资金捐赠给了MoolaMarket存款机构ImpactMarket。
据官方博客,BinanceLabs对DApp项目AmbitFinance进行了450万美元的战略投资.
据U.today报道,硬件钱包Ledger联合创始人EricLarchevêque在TikTok上的一段视频中表示,由于高度中心化,与Ripple相关的代币甚至不是加密货币.
据CoinDesk报道,根据一份公开的法庭文件,在内部调查后,加密借贷平台VoyagerDigital计划与两名高管就他们对三箭资本的贷款处理达成和解.
HuobiGlobal发布关于在TRON网络重新铸造pGALA代币的通知。由于pGALA代币的合约使用了可升级透明代理模型,而且pGALA代理合约的Admin角色的owner私钥在Github已.
智能合约和NFT安全公司Web3Builders完成700万美元种子轮融资,RoadCapital、OpenSeaVentures、SparkleVentures、PicusCapital、AC.
据Coinbase公布的财报显示,由于活跃用户减少,第三季度Coinbase交易收入为3.66亿美元,较第二季度下降了44%.