以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

USD:價格操縱攻擊有多猛? Market遭攻擊事件分析

Author:

Time:1900/1/1 0:00:00

2022年10月19日,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo生態上的Moola協議遭受攻擊,黑客獲利約840萬美元。

據悉,Moola Market是一個非托管的流動性協議。使用過度抵押貸款、委托貸款或閃電貸款的借款人支付利息,存款人可以賺取復利。攻擊發生之后,Moola Market 表示,其團隊正在積極調查這一事件,平臺上的所有活動都已暫停。

Zunami Protocol遭價格操縱攻擊,損失至少210萬美元:金色財經報道,據派盾監測,收益聚合協議Zunami Protocol遭價格操縱攻擊,損失至少210萬美元。目前被盜資金已流入Tornado Cash。

此前消息,收益聚合協議Zunami Protocol遭到攻擊,建議用戶采取必要行動[2023/8/14 16:24:26]

關于本次攻擊事件,Beosin安全團隊第一時間進行了分析,結果如下:

#事件相關信息

攻擊者地址

0x5DAE2C3d5a9f35bFaf36A2E6edD07c477f57789e

借貸協議EraLend疑似遭遇價格操縱攻擊,損失170萬USDC:7月25日消息,據推特用戶@spreekaway披露,zkSync生態借貸協議EraLend遭遇攻擊,損失170萬USDC。Spreek指出EraLend遭遇的攻擊可能是由于高風險代幣的定價問題,但并不確定。

此前報道,據多名用戶反饋,zkSync生態借貸協議EraLend可能遭受了價格操縱攻擊,導致部分用戶的借款被清算。有用戶懷疑,攻擊者可能利用了閃電貸來操縱流動性池(LP)的價格,從而觸發了清算。目前,EraLend已暫時停止借貸服務。[2023/7/25 15:58:02]

通過下圖可以注意到黑客的起始資金為18萬枚CELO(價值約13萬美元),準備就緒之后,黑客便開始了他的攻擊之旅。

RariCapital遭遇嚴重價格操縱,派盾表示被盜資金現退回25萬美元:1月15日消息,據Float Protocol發推表示, 由于RariCapital池上的浮動協議池90受到Uniswap V3 FLOAT/USDC預言機缺乏流動性的影響,導致其發生了嚴重的價格操縱,FLOAT/USDC UniV3池有大約100萬美元的資金被盜取,在Uniswap V3中留下了大約55萬美元的FLOAT/USDC。PeckShield隨后表示,已檢測到黑客歸還了25萬美元的被盜資金。[2022/1/15 8:51:21]

聲音 | 美國CFTC專員:價格操縱不應成為美SEC批準比特幣ETF的障礙:據Cointelegraph消息,美國商品期貨交易委員會(CFTC)專員Brian Quintenz在近期的一次小組討論會上對美國證券交易委員會(SEC)不批準比特幣ETF的理由進行了駁斥。據此前報道,SEC在對比特幣ETF的裁決或評論中多次重申其對“抵制價格操縱”不足的疑慮。對此,Quintenz稱,潛在的價格操縱不應成為美國證券交易委員會批準比特幣ETF的障礙。他強調,任何具有足夠資源的產品都可以被操縱。他提出的某些機制——例如將一種產品建立在指數而非大宗商品的基礎上——實際上可以用來大大降低預期操縱的可能性。[2019/2/14]

第一步:看下圖,可以看到攻擊者進行了多筆交易,用CELO買入MOO。

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,MOO對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

-8.82M CELO(25次借貸)

-1.85M MOO(1次借貸)

-765k cEUR(1次借貸)

-66k cUSD(1次借貸)

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。

抵押借貸合約支持4種代幣的借貸CELO,cEUR,cUSD,MOO。推測抵押借貸合約中每種代幣的價格可能是由其與CELO的交易對進行判斷的。因為后3種代幣未進行過交換,所以價格沒有改變,只借貸了一次。

截至發文時,攻擊者將約93.1%的所得資金返還給了Moola Market項目方,將50  CELO捐給了impact market。自己留下了總計65萬個CELO作為“賞金”。

Beosin

企業專欄

閱讀更多

金色早8點

區塊律動BlockBeats

金色財經

1435Crypto

吳說區塊鏈

blockin

比推 Bitpush News

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:CELCELOMOOUSDConsensus Cell NetworkCelo EuroShibal Inu Moonsusd幣是什么幣

火幣APP下載
區塊鏈:探索加密周期市值變化 比特幣下一輪牛市會到多少?

撰文:Sectio Divina編譯:aididiaojp.eth,Foresight News「這個項目現在已經有 1 億美元市值了.

1900/1/1 0:00:00
虛擬資產:港財司長隨筆:穩慎推進虛擬資產業在港發展

特區政府在上月底發表了《有關虛擬資產在港發展的政策宣言》,闡明了我們對虛擬資產行業、相關創新技術與應用,和其生態系統發展的愿景和方針.

1900/1/1 0:00:00
TIM:Bankless:L2 年度回顧

2022 年對 Crypto 來說是慘淡的一年,穩定幣、對沖基金、貸款機構和交易所都以可怕的方式內爆。該領域的大部分都崩潰了,但在大屠殺中仍有一些增長點.

1900/1/1 0:00:00
TWO:一文帶你初步了解隱私Layer1

隱私計算,最開始萌芽于 Zcash、Dash、Monera 等匿名幣,在近兩年開始逐漸開始有了自己的聲量.

1900/1/1 0:00:00
DAO:BAYC大崩盤:一夫當關 萬夫清算

前有加密熊市悄然而至,后有 Luna 暴雷大廈崩塌,現在全球第二大的 FTX 交易所短短幾天就從行業翹楚變跌落神壇,每個消息都不斷挑動著加密市場的神經,NFT 市場也不例外.

1900/1/1 0:00:00
WEB:Web3將如何影響社交網絡?(上)

對話者 Suji Yan  Mask Network Founder tim  .

1900/1/1 0:00:00
ads