北京時間2022年10月11日6:19,CertiKSkynet天網監測到Mangomarket遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。
攻擊步驟
①在此交易中,攻擊者向第一個帳戶提供了500萬枚USDC。
CertiK:Utopia項目遭到攻擊,損失約492枚BNB:金色財經報道,據CertiK官方推特發布消息稱,Utopia項目遭到攻擊,共損失約492枚BNB,約11.93萬美金。攻擊者從Tornado Cash提取資金。[2023/7/20 11:07:03]
②攻擊者在訂單簿中提供了4.83億單位的MNGOperps。
Balancer計劃為HAUS/WETH、COW/GNO、COW/WETH池添加veBAL流動性Gauge:4月9日消息,去中心化交易所Balancer發布三個社區提案投票,分別計劃為HAUS/WETH、COW/GNO、COW/WETH 池添加 veBAL 流動性 Gauge,從而使得 Balancer 獎勵可以分配到這些流動性池中。[2022/4/9 14:14:25]
③之后攻擊者向第二個賬戶注資。
去中心化交易協議Balancer將路由通道升級為多路徑路由:BalancerLabs宣布完成對其去中心化交易協議Balancer的更新,將路由通道升級為多路徑路由,可大幅改善gas定價及使用量。用戶需要為新的委托合約解鎖代幣。[2020/8/26]
④然后以每單位0.0382美元的價格做多了4.83億單位的MNGOperps。
⑤攻擊者通過操縱價格預言機上MNGO的價格,將其拉高到0.91美元,從而在第二個賬戶上獲利。
⑥由于MNGO/美元的價格為每單位0.91美元,第二個賬戶能夠在Mangomarket上借用其他代幣。攻擊者還用第二個賬戶中的資金在Mangomarket上借入其他代幣。
⑦上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。
除此之外,攻擊者已提交將代幣發回的建議:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻擊者操縱了價格預言機中Mango代幣的價格。
例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
9月28日,格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下,受邀出席在新加坡舉辦的TOKEN2049大會.
1900/1/1 0:00:00據區塊鏈瀏覽器TRONSCAN數據,過去一周,波場版穩定幣日均轉賬額為8,159,254,708美元,超過81億美元.
1900/1/1 0:00:00據官方消息,Blockchain.com已成為2022波場黑客松大賽第三季合作伙伴。與此同時,Blockchain.com加密伙伴關系主管MattArney將擔任本季評委.
1900/1/1 0:00:00本周體育和Crypto領域的頭條新聞是什么?最大的籃球聯盟NBA又增加了另一個Crypto合作伙伴Sorare.
1900/1/1 0:00:00作者:AndrewAsmakov,DecryptMantaNetwork開發團隊p0xeidonlabs宣布隱私支付產品MantaPay上線前的可信設置儀式已有超過5000名來自全球133個國家.
1900/1/1 0:00:00可以說,鏈上的開放性和透明度是所有用戶的雙刃劍。一方面數據所有權掌握在用戶手上,另一方面你的一舉一動都有可能能被別人監控,完全失去了個人隱私.
1900/1/1 0:00:00