Visszaadta a zsákmányolt pénzt a Moola Market támadója

A defi protokoll egyik hibáját kihasználva egy hacker 9 millió dollárnyi kriptót utalt át magának, ennek viszont 93%-át visszaadta.

A többit bug bounty-ként, a hiba feltárásáért adott jutalomként megtarthatta.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!

A Celo blokkláncán működő Moola Market a hét elején osztotta meg Twitteren, hogy egy gyanús esetet vizsgálnak, és ezért leállítják a szolgáltatásukat.

A bejelentés szerint a hatóságokat is értesítették, és nagy jutalmat ajánlottak a támadónak, ha 24 órán belül visszaadja a pénzt.

Az esetet vizsgálata során a Hacken, egy kiberbiztonsági cég csapata arra jutott, hogy a hacker a platform saját MOO tokenjét tudta manipulálni, az alacsony likviditás miatt.

45 ezer dollárnyi tokent vásárolt, ezt letétbe helyezve pedig Celo tokeneket kölcsönzött. Aztán azokat is letétbe helyezte fedezetként, és ismét MOO tokent hívott le ez alapján.

Ezt többször megismételve a tokenek árfolyamát 6400%-kal tudta megnövelni.

Mivel az általa birtokol tokenek ára így mesterségesen fel lett pumpálva, a támadó több millió dollárnyi Celo, MOO, cEUR és cUSD tokent tudott kölcsönözni, az eredetileg mindössze 45000 dolláros fedezettel. A platform vesztesége így elérte a 9,1 millió dollárt.

Az eset észlelése után öt órával a Moola Market megosztotta, hogy a javak 93%-a visszakerült hozzájuk, a fennmaradó 500 ezer dollár körüli összeg pedig a hackernél marad, jutalomként a hiba feltárásáért.

„A Moola saját multialáírásos tárcájába visszakerült a kiutalt kriptók 93,1%-a. A protokoll jelenleg is szünetel, hamarosan értesítjük a közösséget, hogy mi lesz a következő lépés, hogyan lehet biztonságosan újraindítani a Moola szolgáltatásait.”

A támadás nagyon hasonló ahhoz, amelyet a Mango Markets szenvedett el nem sokkal korábban, 117 millió dolláros veszteséget eredményezve.

Akkor Avraham Eisenberg és a csapata sikeresen manipulálta a Solana hálózatán működő defi protokoll rendszerét, szintén megemelve az árfolyamokat, és ennek segítségével fedezetlenül tokeneket lehívni.

Eisenberg is szívesen megtartotta volna a pénz egy részét, a jelentések szerint 47 millió dollárt akart bug bounty gyanánt megtartani.

Szintén a napokban szenvedett támadást a BitKeep tárcaszolgáltató is. 1 millió dollárnyi BNB tokent vittek el tőlük, a tárcán belüli swap szolgáltatás hibáját kihasználva.

A BitKeep biztosította a felhasználóit, hogy mindenki kárát megtérítik.

Az október eddig több defi-támadást is hozott, ráadásul a Chainalysis számai alapján elmondható, hogy eddig ez a hónap számít a leggyümölcsözőbbnek a hackerek számára.

Az összesített veszteségek értéke eléri a 718 millió dollárt, párhuzamosan a minden eddiginél nagyobb hacker-aktivitással.


Olvastad már? Nem volt zökkenőmentes az Aptos blokklánc elindítása

Forrás: cointelegraph.com

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.

Legfrissebb bejegyzéseink

Blokkláncos elszámolást fog használni a Boerse Stuttgart

Amikor Európában a kriptóról beszélünk, a legtöbben még mindig egy olyan rendszerre gondolnak, ami a hagyományos pénzügyi világtól teljesen elszigetelve létezik. Valójában viszont az európai...

SpaceX: rakéta van, bitcoin van, ideje felszállni?

Amikor egy olyan gigász, mint a SpaceX, Elon Musk legendás űrkutatási és műholdas cége bejelenti, hogy tőzsdére megy, a Wall Street amúgy is felbolydul. Az...

Az okos pénz nem egyenlő a tévedhetetlen pénzzel, a nagyok is csúnyán tudnak bukni

Létezik a pénzpiacokon, és különösen a kriptóban egy nagyon káros mítosz. Ez a "smart money", azaz az okos pénz mítosza. Arra épül a legenda, hogy...

A Kraken dubaji engedélye újabb lépés a közel-keleti terjeszkedésben

A Kraken kriptotőzsde közelebb került az Egyesült Arab Emírségekben való induláshoz. Üzemeltetője, a Payward, előzetes engedélyt kapott Dubaj Virtuális Eszközök Szabályozó Hatóságától (VARA) – közölte...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.