Хакеры украли более 8 млн долларов из DeFi-протокола Moola Market
Команда проекта приостановила работу платформы и начала расследование инцидента
19.10.2022 - 13:00
975
3 мин
0
Что произошло? 18 октября хакеры атаковали DeFi-платформу Moola Market и вывели активы на сумму около 8,4 млн долларов. По словам главы отдела исследований The Block Игоря Игамбердиева, злоумышленники перевели в протокол 243 000 CELO с криптобиржи Binance, а затем использовали средства, чтобы занять 1,8 млн нативных токенов MOO. Они смогли искусственно завысить стоимость монеты, чтобы взять кредиты под ее залог и вывести другие активы.
Комментарии представителей проекта. Команда Moola Market приостановила работу платформы и начала расследование инцидента. Представители проекта обратились к хакерам, заявив о привлечении правоохранительных органов для блокировки выведенных средств. Через некоторое время злоумышленники вернули 93,1% украденных активов.
По словам Игамбердиева, неизвестные оставили 700 000 CELO (примерно $500 000) в качестве награды за обнаруженную уязвимость. Из этой суммы они перевели 50 000 токенов на адрес финансовой платформы impactMarket. Основатель компании Марко Барбоза подтвердил, что средства были переведены на поддержку семей из развивающихся стран, находящихся в неблагоприятных условиях.
Несмотря на эксплойт, на 19 октября 15:20 мск токен MOO торгуется по $0,0195, прибавив 7,5% за сутки, согласно CoinGecko.
Moola Market — это De-Fi-платформа на базе блокчейна Celo. Суточный объем торгов составляет $357 116. В обращении сейчас находится 28,17 млн токенов MOO при максимальном предложении 100 млн. Самая активная биржа, на которой идет обмен токенов — Ubeswap.
Ранее аналитики компании Chainalysis сообщили, что первая половина октября стала рекордной по количеству атак на криптопроекты. В результате 11 взломов из DeFi-протоколов было украдено около 718 млн долларов.
О том, почему 2022 год стал рекордным по взлому DeFi-проектов, можно узнать в статье GetBlock Magazine.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.