以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Ethereum > Info

CertiK首發:Mango market遭受攻擊,損失1.16億美元-ODAILY_CER

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日6:19,CertiKSkynet天網監測到Mangomarket遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。

攻擊步驟

①在此交易中,攻擊者向第一個帳戶提供了500萬枚USDC。

CertiK:Utopia項目遭到攻擊,損失約492枚BNB:金色財經報道,據CertiK官方推特發布消息稱,Utopia項目遭到攻擊,共損失約492枚BNB,約11.93萬美金。攻擊者從Tornado Cash提取資金。[2023/7/20 11:07:03]

②攻擊者在訂單簿中提供了4.83億單位的MNGOperps。

Balancer計劃為HAUS/WETH、COW/GNO、COW/WETH池添加veBAL流動性Gauge:4月9日消息,去中心化交易所Balancer發布三個社區提案投票,分別計劃為HAUS/WETH、COW/GNO、COW/WETH 池添加 veBAL 流動性 Gauge,從而使得 Balancer 獎勵可以分配到這些流動性池中。[2022/4/9 14:14:25]

③之后攻擊者向第二個賬戶注資。

去中心化交易協議Balancer將路由通道升級為多路徑路由:BalancerLabs宣布完成對其去中心化交易協議Balancer的更新,將路由通道升級為多路徑路由,可大幅改善gas定價及使用量。用戶需要為新的委托合約解鎖代幣。[2020/8/26]

④然后以每單位0.0382美元的價格做多了4.83億單位的MNGOperps。

⑤攻擊者通過操縱價格預言機上MNGO的價格,將其拉高到0.91美元,從而在第二個賬戶上獲利。

⑥由于MNGO/美元的價格為每單位0.91美元,第二個賬戶能夠在Mangomarket上借用其他代幣。攻擊者還用第二個賬戶中的資金在Mangomarket上借入其他代幣。

⑦上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。

除此之外,攻擊者已提交將代幣發回的建議:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻擊者操縱了價格預言機中Mango代幣的價格。

例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:CERBALALAbalanceCERESShambalaMaladexbalance幣怎么挖

Ethereum
TOKEN2049大會正式開幕,孫宇晨受邀參與并進行重要發言-ODAILY_TOKE

9月28日,格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下,受邀出席在新加坡舉辦的TOKEN2049大會.

1900/1/1 0:00:00
波場版穩定幣本周日均轉賬額超81億美元-ODAILY_RON

據區塊鏈瀏覽器TRONSCAN數據,過去一周,波場版穩定幣日均轉賬額為8,159,254,708美元,超過81億美元.

1900/1/1 0:00:00
Blockchain.com成為2022波場黑客松大賽第三季合作伙伴-ODAILY_BLO

據官方消息,Blockchain.com已成為2022波場黑客松大賽第三季合作伙伴。與此同時,Blockchain.com加密伙伴關系主管MattArney將擔任本季評委.

1900/1/1 0:00:00
Crypto持續助力體育市場,強強聯合穩固發展-ODAILY_CRYP

本周體育和Crypto領域的頭條新聞是什么?最大的籃球聯盟NBA又增加了另一個Crypto合作伙伴Sorare.

1900/1/1 0:00:00
注冊人數超5,000 Manta Netowrk將啟動Web3史上最大可信設置儀式-ODAILY_MAN

作者:AndrewAsmakov,DecryptMantaNetwork開發團隊p0xeidonlabs宣布隱私支付產品MantaPay上線前的可信設置儀式已有超過5000名來自全球133個國家.

1900/1/1 0:00:00
淺談隱私在 Layer2 現狀和未來-ODAILY_LAYER

可以說,鏈上的開放性和透明度是所有用戶的雙刃劍。一方面數據所有權掌握在用戶手上,另一方面你的一舉一動都有可能能被別人監控,完全失去了個人隱私.

1900/1/1 0:00:00
ads