- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
CELO Protocol Moola Market втратив понад 10 мільйонів доларів через атаку маніпулювання ринком
За словами розробників, понад 93% викрадених коштів було повернуто до протоколу незабаром після атаки.
У протоколі кредитування та запозичення Moola Market, заснованому на Celo, було викрадено токенів на суму понад 10 мільйонів доларів, які пізніше були повернуті в середу вранці після атаки маніпулювання ринком.
Подвиг був другий у своєму роді за останні кілька тижнів, коли зловмисники маніпулювали цінами на рідні токени Moola Moola, щоб запозичити заставу під їхні позиції, фактично виснажуючи протокол.
Розробники Moola сказав напад почався пізно ввечері в азіатські години у вівторок. «Невідомий зловмисник почав маніпулювати ціною MOO на Ubeswap, дозволяючи зловмиснику маніпулювати ціновим оракулом MOO TWAP, який використовується протоколом Moola», — написали вони. Оракули — це сторонні сервіси, які отримують дані з-за меж блокчейну всередину нього.
Зловмисник позичив велику суму cUSD і cEUR, двох стейблкоїнів на основі Celo, прив’язаних до долара США та євро відповідно, і CELO з протоколу, використовуючи MOO як заставу, фактично вичерпавши протокол з його коштів. На той час торгівля на платформі була припинена.
We discovered the issue at 4:54pm UTC and promptly created a war room to examine the situation and contacted law enforcement. It was around this time that we posted the following tweet to the community inviting the attacker to reach out: https://t.co/UsdN44X70X
— Moola Market 🐮 (@Moola_Market) October 19, 2022
Розробники заявили, що незабаром після виявлення проблеми звернулися до правоохоронних органів. Через деякий час особа, яка ідентифікувала себе як нападник, звернулася до команди, підтвердивши свою причетність. Ця особа мала приватний ключ – криптографічне значення, схоже на пароль для певного блоку в блокчейні – до вкрадених коштів.
Moola заявила, що тоді змогла домовитися з нападником. На момент написання статті Moola повернула понад 93% викрадених коштів приблизно через 12 годин після інциденту.
Тим часом а пропозиція управління було випущено спільнотою, щоб запобігти подальшим подібним атакам. Протокол має на меті знизити рівні ліквідації, які регулюють використання MOO як застави на платформі – фактично «вилучивши його як життєздатний заставний актив».
Ця атака є останньою в довгому списку експлойтів цього місяця. З жовтнем вже став найгіршим місяцем за всю історію Крипто.
Shaurya Malwa
Шаурія є співкерівником групи токенів і даних CoinDesk в Азії з фокусом на Крипто деривативах, DeFi, мікроструктурі ринку та аналізі протоколів. Шаур’я володіє понад 1000 доларів у BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT і ORCA. Він надає понад 1000 доларів США пулам ліквідності на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Фінанси, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE і WED.
