Saldırgan, Celo (CELO) blok zinciri tabanlı merkezi olmayan finans (DeFi) borç verme protokolü Moola Market’ten yararlandığı 9 milyon dolardan fazla kripto paranın %93’ünden biraz fazlasını iade etti.
18 Ekim’de saat 18:00 UTC’de Moola Market ekibi tweetlendi bir olayı araştırıyordu ve tüm faaliyetleri durdurdu, yetkililerle temasa geçtiğini ve fonların 24 saat içinde iade edilmesi halinde istismarcıya bir hata ödülü teklif ettiğini ekledi.
Web3 güvenlik şirketi Hacken tarafından istismarın analizi gösteriler saldırgan, protokollerin düşük likiditeli yerel MOO tokeninin fiyatını, başlangıçta yaklaşık 45.000 dolar değerinde satın alarak ve CELO’yu ödünç almak için teminat olarak yatırarak manipüle etti.
Ödünç alınan CELO, saldırgan tarafından sağlanan daha fazla CELO ile birlikte daha fazla MOO ödünç almak için teminat olarak kullanıldı ve jetonun fiyatını artırdı. Saldırgan, MOO token fiyatı %6,400 artana kadar bunu tekrarlamaya devam etti.
Şişirilmiş token fiyatıyla, saldırgan, 740.000 $ Çello Euro (cEUR) ve 644.000 $ Celo Doları (cUSD) ile birlikte 6,6 milyon $ değerinde CELO, 1,2 milyon $ MOO ödünç alabildi. protokolün yaklaşık 9,1 milyon dolarlık kaybı.
İstismarın ilk onayından beş saat sonra Moola Market, istismar edilen fonların %93’ünden biraz fazlasını aldığını tweetledi ve saldırgan görünüşe göre geri kalanını hata ödülü olarak 500.000$ civarında tutuyor.
Bugünkü olayın ardından, fonların %93,1’i Moola yönetişim çoklu imzasına iade edildi. Moola’daki tüm etkinlikleri duraklatmaya devam ettik ve sonraki adımlar hakkında toplulukla görüşüp Moola protokolünün işlemlerini güvenli bir şekilde yeniden başlatacağız. (1/2) https://t.co/UsdN44X70X
— Moola Pazarı (@Moola_Market) 18 Ekim 2022
Moola Market, Cointelegraph’ın yorum talebine hemen yanıt vermedi.
Saldırı, Mango Markets’in 11 Ekim’de uğradığı ve Avraham Eisenberg ve ekibinin Solana (SOL) tabanlı DeFi protokollerinin yerel tokeninin fiyatını düşük teminatlı bir destekle kripto para ödünç almak için manipüle ettiği 117 milyon dolarlık istismarla benzerlikler gösteriyor. Eisenberg, 47 milyon doları “ödül” olarak tutmak için pazarlık yaptı.
İlişkili: BNB Chain, ağ istismarından sonra zincirler arası güvenlik için sonraki adımlarla yanıt veriyor
Çok zincirli kripto para cüzdanı BitKeep ayrıca acı çekti BitKeep, 17 Ekim’de bir saldırganın belirteçleri takas etmek için kullanılan bir hizmet aracılığıyla 1 milyon dolar değerinde Binance Coin (BNB) ile yaptığı bir istismar, etkilenen tüm kullanıcıları tamamen tazmin edeceğini söylüyor.
Saldırılar, analiz firması Chanalysis’e göre 12 Ekim’e kadar yaklaşık 718 milyon dolara ulaşan toplam saldırı değeriyle şimdiye kadarki en büyük bilgisayar korsanlığı etkinliği ayı olarak şekillenen Ekim ayında gerçekleşen bir dizi istismarın en sonuncusu.