Moola Market Haker vraća 9 miliona dolara za nagradu od 500,000 dolara

Haker koji stoji iza hakovanja Moola Market vrednog 9 miliona dolara odlučio je da vrati većinu kriptovalute ukradene tokom eksploatacije. 

Napadač je vratio sredstva u zamenu za nagradu za greške od 500,000 dolara iz protokola pozajmljivanja. 

Moola Market Hack 

Moola Market tim je 18. oktobra objavio na Tviteru da istražuje napad na protokol. Dodao je da je pauzirao sve aktivnosti protokola nakon što je kontaktirao vlasti. Međutim, protokol je napadaču ponudio i nagradu za greške ako vrate sredstva protokolu za pozajmljivanje u roku od 24 sata. 

“Aktivno istražujemo incident na @Moola_Market. Sve aktivnosti na Mooli su pauzirane. Molimo nemojte trgovati mTokenima. Otkrili smo problem u 4:54 UTC i odmah napravili ratnu sobu da ispitamo situaciju i kontaktirali policiju.”

Analiza napada koju je izvela Web3 sigurnosna firma Hacken rasvijetlila je kako je napadač orkestrirao napad. Prema analizi, haker je bio u mogućnosti da manipuliše cijenom izvornog MOO tokena protokola za pozajmljivanje tako što je kupio token u vrijednosti od 45,000 dolara i položio ga kao kolateral za posuđivanje CELO tokena. Haker je zatim koristio pozajmljene CELO tokene zajedno sa više CELO koje su držali kao kolateral i pozajmio više MOO tokena, podižući cijenu tokena.

Ovaj proces je napadač ponavljao sve dok vrijednost MOO tokena nije porasla za nevjerovatnih 6400%. Zahvaljujući naduvanoj ceni, napadač je mogao da pozajmi CELO u vrednosti od 6.6 miliona dolara, MOO u vrednosti od 1.2 miliona dolara i dodatnih 740,000 dolara vrednosti CELO evra (cEUR) i 640,000 dolara vrednosti CELO dolara (cUSD). To je rezultiralo gubitkom od oko 9.1 milion dolara u odnosu na protokol. 

Haker vraća sredstva 

Programeri Moola Marketa kontaktirali su organe za provođenje zakona ubrzo nakon što su otkrili problem. Međutim, osoba koja se identificirala kao napadač obratila se timu, tvrdeći da posjeduje privatni ključ koji bi omogućio pristup ukradenim sredstvima. Prema Moola programerima, uspjeli su pregovarati s hakerom i povratiti 93% ukradenih sredstava od napadača. Ostatak sredstava, oko 500,000 dolara, napadač je zadržao kao nagradu za bube. 

Moola je tvitovao o povratu njihovih sredstava, navodeći, 

“Nakon današnjeg incidenta, 93.1% sredstava je vraćeno multi-sig uprave Moola. Nastavili smo da pauziramo sve aktivnosti na Moola i pratit ćemo zajednicu o sljedećim koracima i sigurnom ponovnom pokretanju rada Moola protokola.”

Paralele sa Mango Market Hack 

Napad je sličan eksploataciji koju je pretrpio Mango Markets 11. oktobra, zbog čega je protokol izgubio 117 miliona dolara. Napad su izveli Avraham Eisenberg i njegov tim, koji su manipulirali cijenom domaćeg tokena protokola baziranog na Solani, uspjevši da pozajmi imovinu sa podzalogom. Eisenberg je pregovarao sa timom Mango Markets, zadržavši 47 miliona dolara kao nagradu za bube. 

Bitkeep je takođe pretrpeo eksploataciju 17. oktobra, kada je haker izvukao Binance Coin u vrednosti od milion dolara. Napadi su dio serije napada izvršenih tokom oktobra, a vrijednost hakovanja je dostigla 1 miliona dolara.

Izjava o odricanju odgovornosti: Ovaj članak je samo u informativne svrhe. Nije ponuđen niti je namijenjen da se koristi kao pravni, porezni, investicioni, finansijski ili drugi savjet. 

Izvor: https://cryptodaily.co.uk/2022/10/moola-market-hacker-returns-9-million-for-500000-bug-bounty