据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队对事件进行了分析结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金。第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。
NEAR基金会投资NFT市场Few and Far以发展NEAR NFT生态系统:金色财经报道,下一代NFT市场Few and Far宣布已获得了NEAR基金会的投资,具体金额未公开披露,双方将建立合作伙伴关系以发展NEAR NFT生态系统。在接下来的几个月里,Few and Far将推动NEAR内部NFT项目的成长和发展,以支持从Web2到Web3的顶级品牌和主要IP和Launchpad功能,并领导NFT智能合约标准化、流动性和区块链索引解决方案,为NEAR生态系统及其他领域提供无缝的NFT铸造解决方案和易于使用的市场。(einnews)[2022/9/8 13:16:55]
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。
Coinbase新增Near Protocol至路线图资产列表:8月11日,据官方消息,Coinbase公告新增Near Protocol(NEAR)至路线图资产列表。
此前报道,Coinbase此前决定,为提高资产透明度,将提前列出已决定上线的资产,并移至路线图。[2022/8/11 12:16:46]
此前消息,攻击者将93.1%的资金返还给Moola治理多签钱包,并将部分未归还的资金捐赠给了MoolaMarket存款机构ImpactMarket。
BitZ 已上线NEAR永续合约,最大50倍杠杆:据官方消息,BitZ平台已于香港时间2020年10月14日18:00正式上线NEAR_USDT永续合约交易,该合约是正向合约,采用稳定币(USDT)作为保证金,最大支持50倍杠杆。
NEARProtocol是一种高度可扩展的基础协议,确保在移动设备上足够快速地支持DApp运行。NEARProtocol允许开发者构建移动区块链DApp并在用户本机运行,同时为开发者提供关于DApps的重要信息。[2020/10/14]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。