- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
CELO Protocol Moola Market теряет более 10 миллионов долларов в результате атаки рыночных манипуляций
По словам разработчиков, более 93% украденных средств были возвращены в протокол вскоре после атаки.
У протокола кредитования и заимствования Moola Market на базе Celo были украдены токены на сумму более 10 миллионов долларов, которые позже были возвращены в среду утром после атаки с целью манипулирования рынком.
Подвиг былвторой в своем родев последние несколько недель, когда злоумышленники манипулировали ценами собственных токенов MOO компании Moola, чтобы занять обеспечение под свои позиции, что фактически истощило протокол.
Разработчики MoolaсказалАтака началась во вторник поздно вечером по азиатскому времени. «Неизвестный злоумышленник начал манипулировать ценой MOO на Ubeswap, что позволило злоумышленнику манипулировать ценовым оракулом MOO TWAP, используемым протоколом Moola», — написали они. Оракулы — это сторонние сервисы, которые извлекают данные извне блокчейна внутрь него.
Злоумышленник занял большую сумму cUSD и cEUR, двух стейблкоинов на базе Celo, привязанных к доллару США и евро соответственно, и CELO из протокола, используя MOO в качестве залога, фактически опустошив протокол его средств. Торговля на платформе была остановлена в то время.
We discovered the issue at 4:54pm UTC and promptly created a war room to examine the situation and contacted law enforcement. It was around this time that we posted the following tweet to the community inviting the attacker to reach out: https://t.co/UsdN44X70X
— Moola Market 🐮 (@Moola_Market) October 19, 2022
Разработчики заявили, что обратились в правоохранительные органы вскоре после обнаружения проблемы. Некоторое время спустя человек, представившийся злоумышленником, связался с командой, подтвердив свою причастность. У этого человека был закрытый ключ — криптографическое значение, похожее на пароль для определенного блока в блокчейне — к украденным средствам.
Moola заявила, что затем смогла договориться с нападавшим. На момент написания статьи Moola вернула более 93% украденных средств примерно через 12 часов после инцидента.
Между тем,предложение по управлениюбыл запущен сообществом для предотвращения дальнейших подобных атак. Протокол стремится снизить уровни ликвидации, которые регулируют использование MOO в качестве залога на платформе – фактически «удаляя его как жизнеспособный залоговый актив».
Эта атака — последняя в длинном списке эксплойтов этого месяца. С октябряуже становится худшим месяцем для Криптo.
Shaurya Malwa
Шаурья — соруководитель группы по токенам и данным CoinDesk в Азии, специализирующейся на Криптo деривативах, DeFi, микроструктуре рынка и анализе протоколов.
У Шаурьи есть более 1000 долларов в BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT и ORCA.
Он предоставляет более 1000 долларов США пулам ликвидности на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Финансы, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE и MON.
