Hackerul Moola Market returnează 9 milioane de dolari pentru o recompensă de 500,000 de dolari

Hackerul din spatele hack-ului Moola Market de 9 milioane de dolari a ales să returneze majoritatea criptomonedei furate în timpul exploit-ului. 

Atacatorul a returnat fondurile în schimbul unei recompense de 500,000 USD din protocolul de împrumut. 

Hackul pieței Moola 

Echipa Moola Market a postat pe Twitter pe 18 octombrie că investighează un atac asupra protocolului. A adăugat că a întrerupt toată activitatea de protocol după ce a contactat autoritățile. Cu toate acestea, protocolul a oferit atacatorului și o recompensă pentru erori dacă returnează fondurile la protocolul de împrumut în termen de 24 de ore. 

„Investigăm activ un incident pe @Moola_Market. Toată activitatea pe Moola a fost întreruptă. Vă rugăm să nu tranzacționați mTokens. Am descoperit problema la 4:54 pm UTC și am creat prompt o cameră de război pentru a examina situația și am contactat forțele de ordine.”

O analiză a atacului efectuată de firma de securitate Web3 Hacken a făcut lumină asupra modului în care atacatorul a orchestrat atacul. Conform analizei, hackerul a reușit să manipuleze prețul jetonului MOO nativ al protocolului de creditare cumpărând tokenul în valoare de 45,000 USD și depunându-l ca garanție pentru a împrumuta jetonuri CELO. Hackerul a folosit apoi jetoanele CELO împrumutate împreună cu mai multe CELO pe care le-a deținut drept garanție și a împrumutat mai multe jetoane MOO, crescând prețul jetonului.

Acest proces a fost repetat de către atacator până când valoarea jetoanelor MOO a crescut cu 6400%. Datorită prețului umflat, atacatorul a reușit să împrumute în valoare de 6.6 milioane de dolari din CELO, 1.2 milioane de dolari în MOO și încă 740,000 de dolari în CELO Euro (cEUR) și 640,000 de dolari în dolari CELO (cUSD). Acest lucru a dus la o pierdere de aproximativ 9.1 milioane de dolari pentru protocol. 

Hackerul returnează fonduri 

Dezvoltatorii Moola Market au contactat autoritățile de aplicare a legii la scurt timp după ce au descoperit problema. Cu toate acestea, un individ care s-a identificat drept atacator a contactat echipa, pretinzând că deține cheia privată care ar permite accesul la fondurile furate. Potrivit dezvoltatorilor de la Moola, aceștia au reușit să negocieze cu hackerul și să recupereze 93% din fondurile furate de la atacator. Atacatorul a păstrat restul fondurilor, în jur de 500,000 de dolari, ca recompensă pentru erori. 

Moola a scris pe Twitter despre recuperarea fondurilor, declarând: 

„În urma incidentului de astăzi, 93.1% din fonduri au fost returnate multi-sig-ului de guvernare Moola. Am continuat să întrerupem toată activitatea pe Moola și vom urmări comunitatea cu privire la următorii pași și pentru a reporni în siguranță operațiunile protocolului Moola.”

Parallels To Mango Market Hack 

Atacul este similar cu exploitul suferit de Piețele de mango pe 11 octombrie, când protocolul a pierdut 117 milioane de dolari. Atacul a fost efectuat de Avraham Eisenberg și echipa sa, care au manipulat prețul jetonului nativ al protocolului bazat pe Solana, reușind să împrumute active cu un suport insuficient garantat. Eisenberg a negociat cu echipa Mango Markets, păstrând 47 de milioane de dolari ca recompensă pentru erori. 

Bitkeep a suferit, de asemenea, o exploatare pe 17 octombrie, hacker-ul sifonând Binance Coin în valoare de 1 milion de dolari. Atacurile fac parte dintr-o serie de atacuri executate în luna octombrie, valoarea hacking-urilor ajungând la 718 milioane de dolari.

Declinare de responsabilitate: Acest articol este furnizat doar în scop informativ. Nu este oferit sau intenționat să fie folosit ca sfaturi juridice, fiscale, de investiții, financiare sau de altă natură. 

Sursa: https://cryptodaily.co.uk/2022/10/moola-market-hacker-returns-9-million-for-500000-bug-bounty