北京時間2022年10月11日6:19,CertiK Skynet天網監測到Mango market遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。
攻擊步驟
① 在此交易中,攻擊者向第一個帳戶(CQvKSNn...)提供了500萬枚USDC。
② 攻擊者在訂單簿中提供了4.83億單位的MNGO perps(做空)。
CertiK:holoride項目Discord服務器遭入侵:金色財經報道,據CertiK官方推特發布消息稱,holoride項目Discord服務器遭入侵,有黑客發布釣魚鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/7/10 10:12:49]
③ 之后攻擊者向第二個賬戶(4ND8FVPjU...)注資。
Cere Network將為Lithium Finance提供數據隱私保護:9月23日消息,私有資產數據預言機協議Lithium Finance宣布與波卡生態去中心化數據云平臺Cere Network達成合作,以加強數據隱私保護,并保護所有智慧節點(Wisdom Nodes)的定價數據。
據了解,Cere Network是首個基于波卡 Polkadot 構建的去中心化數據云平臺,針對服務數據集成、數據協作進行了優化。Lithium Finance是一個私有資產數據預言機協議,旨在為DeFi協議提供如pre-IPO股票價格、私募股權價格等無法立即兌現的資產價格定價。[2021/9/23 17:01:37]
④ 然后以每單位0.0382美元的價格做多了4.83億單位的MNGO perps。
Balancer通過將AMPL流動性挖礦上限提高至1000萬美元的投票:據官方消息,DeFi協議 Balancer (BAL)提升AMPL代幣流動性挖礦上限的提案已投票通過,根據該提案,AMPL代幣流動性挖礦的上限將從300萬美元提高至至1000萬美元。[2020/12/14 15:06:10]
⑤ 攻擊者通過操縱價格預言機上MNGO的價格(在Mango market里面的市場價格),將其拉高到0.91美元,從而在第二個賬戶上獲利。
⑥ 由于MNGO/美元的價格為每單位0.91美元(在Mango market里面的市場價格),第二個賬戶能夠在Mango market上借用其他代幣。攻擊者還用第二個賬戶中的資金(原始存款+將借貸的MNGO資金出售所得)在Mango market上借入其他代幣。
⑦ 上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。
除此之外,攻擊者已提交將代幣發回的建議:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻擊者操縱了價格預言機中Mango代幣的價格。
例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。
CertiK中文社區
企業專欄
閱讀更多
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
北京時間 11 月 9 日的凌晨注定是要被加密歷史記錄的一天。Binance 宣布有意收購 FTX,而同時加密社區對中心化交易平臺交易透明度再次產生懷疑.
1900/1/1 0:00:00北京時間2022年10月18日凌晨,備受矚目的新一代公鏈Aptos宣布主網上線。 隨后,FTX、幣安、Huobi Global、Coinbase等多家一線交易所均在沒有任何代幣經濟學透明度的情況.
1900/1/1 0:00:00撰文:Jack Purdy,Messari 分析師 如果借助現代信息技術的力量,我們可以將使命宣言編碼成代碼,那會怎樣? 也就是說,創建一個不可侵犯的合約來產生收入,向執行某些功能的人支付獎勵.
1900/1/1 0:00:00來源:老雅痞 FBI前局長稱區塊鏈比紙幣更容易追蹤。比特幣已經失敗。加密貨幣和DeFi平臺現在比傳統銀行更容易受到隱私泄露和黑客攻擊.
1900/1/1 0:00:00作者:Chenglin Pua(馬來西亞)元宇宙在近兩年得到極大關注,許多公司也都想成為第一個吃螃蟹的人,Meta是其中最激進的一個.
1900/1/1 0:00:00原文作者:Bill , Waterdrip Capital 比特幣是現今最成熟的數字貨幣系統,無需任何中間人,用戶可在比特幣的網絡里轉移貨幣,實現對商品和服務的支付能力.
1900/1/1 0:00:00