BTC/HKD+1%
ETH/HKD+2.24%
LTC/HKD+2.5%
ADA/HKD+1.9%
SOL/HKD+2%
XRP/HKD+2.85%10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:
第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。
其它快訊:
安全團隊:PREMINT攻擊者目前已將被盜資金轉移到Tornado Cash:7月18日消息,據成都鏈安技術團隊分析,目前PREMINT攻擊者6個黑地址中,僅0x99AeB028E43F102C5776F6B652952BE540826bf4地址剩余84.5ETH,成都鏈安鏈必追平臺監測到攻擊者目前已將被盜資金陸續轉移到Tornado Cash。此前消息,黑客在PREMINT網站中通過植入惡意的JS文件實施釣魚攻擊,PREMINT官方提醒用戶不要簽署任何設置批準所有的交易。[7/18/2022 9:54:10 AM]
安全團隊:MEV bot以太坊上地址遭到惡意利用,損失約1.6萬美元:金色財經消息,據CertiK安全團隊監測,北京時間2022年5月25日9:58:59,MEV bot以太坊上0x85e5c6cffd260a7f153b1f34b36f6dbeba3e279e地址遭到惡意利用,導致了價值約1.6萬美元的資產損失。[5/25/2022 11:11:58 AM]
安全團隊:Ronin Network被盜資金中200枚ETH被轉入Tornado Cash:4月4日消息,據PeckShield監測,Ronin Network被盜資金中1000枚ETH被轉入另一個地址,隨后200枚ETH轉入Tornado Cash。[4/4/2022 10:01:50 PM]
10月19日消息,香港特區行政長官李家超宣讀上任后首份施政報告提及,強化最大離岸人民幣業務中心優勢;李家超提到香港目前處理全球約75%的離岸人民幣結算,政府會推動市場提供更多以人民幣計價投資工具.
Block Chain:10/19/2022 7:02:48 AM10月19日,據官方消息,Unstoppable Domains 將停止支持 .coin 域名,未來也不再繼續提供,主要原因是為了避免與區塊鏈平臺 Emercoin 發行的 .coin 域名發生沖突.
Block Chain:10/19/2022 7:02:47 AM10月19日,幣安發布公告稱,由于LUNC社區通過的第5234號提案將交易銷毀稅由1.2%降低到0.2%,該提案估計于2022年10月19日20:50生效.
Block Chain:10/19/2022 7:02:45 AM10月19日消息,已宣布關閉業務的加密銀行Nuri發布最新公告,要求旗下50萬用戶在12月18日截止日期之前提取所有資產,因為該公司準備關閉并執行清算.
Block Chain:10/19/2022 7:02:43 AM10月19日消息,巴西里約熱內盧本周頒布的一項法令顯示,里約熱內盧將允許其居民從2023年開始以數字資產支付財產稅.
Block Chain:10/19/2022 7:02:40 AM10月19日消息,公鏈Sui宣布品牌將升級為Suinami。目前其官方媒體簡介中已添加“準備好迎接Suinami到來.
Block Chain:10/19/2022 7:02:38 AM金色財經報道,據阿里數字資產公告消息,其無償轉增功能因相關原因將延期上線,具體時間暫未披露。據悉,轉贈功能上線前,系統會上線“歷史藏品導入”功能,可同步以前版鏈元內的數字作品.
Block Chain:10/19/2022 7:02:35 AM10月19日消息,根據澳大利亞維多利亞最高法院消息,加密集團Blockchain Global在運營ACX交易所期間,擅自挪用2000萬美元客戶資金用于商業貸款.
Block Chain:10/19/2022 7:02:34 AM金色財經報道,Coinbase高級顧問John D’Agostino表示,機構采用數字資產的速度“非常非常快”,比新生行業通常的發展速度快得多.
Block Chain:10/19/2022 7:02:32 AM10月19日消息,香港數字資產管理公司Xalts發布公告稱,正在招聘負責數字資產交易所交易基金 (ETF) 的董事、加密交易員以及投資組合經理;計劃本月在港雇傭大約 8 人,到今年年底將擴大到30人.
Block Chain:10/19/2022 7:02:31 AM金色財經報道,印度全國軟件和服務公司協會 (NASSCOM) 發布的一項新研究顯示,該國目前擁有全球 11% 的 Web 3.0 人才,全球排名第三.
Block Chain:10/19/2022 7:02:30 AM10月19日消息,據官方消息,游戲工作室Lattice宣布與Optimism合作推出3D自治元宇宙游戲OPCraft.
Block Chain:10/19/2022 7:02:28 AM