以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DOGE > Info

CertiK首發:Mango market遭受攻擊 損失1.16億美元_CER

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日6:19,CertiK Skynet天網監測到Mango market遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。

攻擊步驟

① 在此交易中,攻擊者向第一個帳戶(CQvKSNn...)提供了500萬枚USDC。

② 攻擊者在訂單簿中提供了4.83億單位的MNGO perps(做空)。

CertiK:holoride項目Discord服務器遭入侵:金色財經報道,據CertiK官方推特發布消息稱,holoride項目Discord服務器遭入侵,有黑客發布釣魚鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/7/10 10:12:49]

③ 之后攻擊者向第二個賬戶(4ND8FVPjU...)注資。

Cere Network將為Lithium Finance提供數據隱私保護:9月23日消息,私有資產數據預言機協議Lithium Finance宣布與波卡生態去中心化數據云平臺Cere Network達成合作,以加強數據隱私保護,并保護所有智慧節點(Wisdom Nodes)的定價數據。

據了解,Cere Network是首個基于波卡 Polkadot 構建的去中心化數據云平臺,針對服務數據集成、數據協作進行了優化。Lithium Finance是一個私有資產數據預言機協議,旨在為DeFi協議提供如pre-IPO股票價格、私募股權價格等無法立即兌現的資產價格定價。[2021/9/23 17:01:37]

④ 然后以每單位0.0382美元的價格做多了4.83億單位的MNGO perps。

Balancer通過將AMPL流動性挖礦上限提高至1000萬美元的投票:據官方消息,DeFi協議 Balancer (BAL)提升AMPL代幣流動性挖礦上限的提案已投票通過,根據該提案,AMPL代幣流動性挖礦的上限將從300萬美元提高至至1000萬美元。[2020/12/14 15:06:10]

⑤ 攻擊者通過操縱價格預言機上MNGO的價格(在Mango market里面的市場價格),將其拉高到0.91美元,從而在第二個賬戶上獲利。

⑥ 由于MNGO/美元的價格為每單位0.91美元(在Mango market里面的市場價格),第二個賬戶能夠在Mango market上借用其他代幣。攻擊者還用第二個賬戶中的資金(原始存款+將借貸的MNGO資金出售所得)在Mango market上借入其他代幣。 

⑦ 上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。

除此之外,攻擊者已提交將代幣發回的建議:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻擊者操縱了價格預言機中Mango代幣的價格。

例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK中文社區

企業專欄

閱讀更多

寧哥的web3筆記

金色財經 龐鄴

DoraFactory

金色財經Maxwell

新浪VR-

Foresight News

Footprint

元宇宙之道

Beosin

SmartDeerCareer

Tags:CERMNGMANMNGOcere幣怎么買MNGUZMangoMan IntelligentMNGO幣

DOGE
加密平臺再陷透明度危機 這些平臺已宣布將公布儲備金證明_SIX

北京時間 11 月 9 日的凌晨注定是要被加密歷史記錄的一天。Binance 宣布有意收購 FTX,而同時加密社區對中心化交易平臺交易透明度再次產生懷疑.

1900/1/1 0:00:00
金色觀察 | Aptos現廬山面目:TPS僅約4 超80%代幣供應由機構控制_APT

北京時間2022年10月18日凌晨,備受矚目的新一代公鏈Aptos宣布主網上線。 隨后,FTX、幣安、Huobi Global、Coinbase等多家一線交易所均在沒有任何代幣經濟學透明度的情況.

1900/1/1 0:00:00
Messari:論為何閃電式擴張才是DAO應有的發展方式?_DAO

撰文:Jack Purdy,Messari 分析師 如果借助現代信息技術的力量,我們可以將使命宣言編碼成代碼,那會怎樣? 也就是說,創建一個不可侵犯的合約來產生收入,向執行某些功能的人支付獎勵.

1900/1/1 0:00:00
比特幣運營商們已經徹底背叛了中本聰和他的宣言_比特幣

來源:老雅痞 FBI前局長稱區塊鏈比紙幣更容易追蹤。比特幣已經失敗。加密貨幣和DeFi平臺現在比傳統銀行更容易受到隱私泄露和黑客攻擊.

1900/1/1 0:00:00
英偉達Omniverse:產業元宇宙殺手锏的應用場景_NBS

作者:Chenglin Pua(馬來西亞)元宇宙在近兩年得到極大關注,許多公司也都想成為第一個吃螃蟹的人,Meta是其中最激進的一個.

1900/1/1 0:00:00
比特幣閃電網絡上的DeFi研究_比特幣

原文作者:Bill , Waterdrip Capital 比特幣是現今最成熟的數字貨幣系統,無需任何中間人,用戶可在比特幣的網絡里轉移貨幣,實現對商品和服務的支付能力.

1900/1/1 0:00:00
ads