以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

金色觀察 | 史上最強“怨種”?Mango遭遇黑客“盜”“DAO”雙擊_MAN

Author:

Time:1900/1/1 0:00:00

10月12日,Mango遭到了黑客的攻擊,Mango在此次攻擊損失總計約1.16億美元,除此之外,Mango還遭受了黑客的另類攻擊,通過提案來對Mango進行攻擊。

為方便大家觀看,金色財經將黑客的攻擊手法和事件詳情進行整理,詳情請見下文。

一、根據Mango官方消息,此次攻擊方式如下

1.由2個USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。

2.價格波動后導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該黑客賬戶提取的凈值約為1億美元。

金色晚報 | 9月24日晚間重要動態一覽:12:00-21:00關鍵詞:部、彭博社、Visa、俄羅斯財政部、以太坊2.0、yearn新系統

1. 部廖進榮:每年流到境外賭資超萬億 虛擬貨幣轉賬是整治難點。

2. 彭博社:加密貨幣成今年“頭號資產”。

3. 火幣官方:堅決打擊網絡欺詐,謹防虛假客服電話詐騙。

4. Visa高級副總裁:加密貨幣公司對與我們合作表現出“極大興趣”。

5. 俄羅斯財政部提出新立法草案 未申報加密持有情況將被處巨額罰款。

6. yearn創始人透露將推出yearn新系統 集成多功能及在L1/L2上運行。

7. 以太坊2.0協調員:階段0啟動后的質押存在一定風險,并非適合所有人。

8. 奔馳母公司將與本體合作建立區塊鏈車輛信息平臺。[2020/9/24]

3.黑客將賬戶的資金全部轉出獲利。

二、Mango遭遇黑客“盜”“DAO”雙擊

金色熱搜榜:DAC居于榜首:根據金色財經排行榜數據顯示,過去24小時內,DAC搜索量高居榜首。具體前五名單如下:DAC、ZEC、EGT、WICC、ANT。[2020/7/1]

在盜取資產之后,黑客在Mango發起提案:使用國庫的7000萬美元償還壞賬。

該提案通過后,黑客將返還價值約4000萬美元的Token。

黑客用盜取的治理代幣,對提案進行投票選擇“同意”。

備注:目前投票參與數量已經超過3000萬,提案贊同票數超過1億提案才可通過

三、事件影響

1.Solana生態算穩協議UXDProtocol官方表示:UXDProtocol在Mango攻擊事件中受影響資金總額為19,986,134.9037美元。

金色沙龍丨鐘文斌:公鏈行業中鮮有“面”的突破:在本期金色沙龍上, Qtum CTO鐘文斌發言指出:目前公鏈行業中有很多“點”的突破,但卻鮮有“面”的突破。以比特幣、LTC、DASH等為代表的加密數字貨幣經過了十年時間的驗證,社區化貨幣這個理念也不斷深入人心,直至今日仍在持續增長和自我強化。但絕大多數“公鏈平臺”,也包括以太坊,仍然沒有跳出加密數字貨幣自我強化的簡單邏輯,而是開始回退到比特幣的空間內進行“加密數字貨幣”的同質化競爭,整體創新比較緩慢,距離有突破性的應用落地還比較遙遠。

從加密數字貨幣的角度,個人比較期待隱私技術(隱私資產,隱私存儲,隱私計算)的進一步發展,保護鏈上資產的隱私性。例如零知識證明技術,Mimblewimble,多方安全計算,基于智能合約的隱私資產等等。從平臺的角度,除了隱私技術、分布式存儲等一些“點”上的突破,個人還希望公鏈能夠跳出全網強一致性的固有框架,把區塊鏈技術和云計算、人工智能等深度融合,使公鏈平臺的技術框架更加多樣化,執行邏輯更加異步化。[2020/3/18]

分析 | 金色盤面:FGI恐慌指數 26:金色盤面綜合分析:FGI恐慌指數26,過去一周持續回升,市場恐慌情緒有所收斂,但整體處在高度恐慌中,市場短期人氣低迷,需要更多時間修復。[2018/8/20]

2.受此事件影響,SolanaTVL在當日11:00時跌至10.4億美元,24小時跌幅為19.9%。

3.收益聚合器TulipProtocol表示:受到Mango事件影響的資金約250萬美元

四、Mango被盜時間軸

10月12日7:00

OtterSec推特稱:基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。

10月12日7:36

Mango針對潛在1億美元攻擊回應稱,正在調查一起黑客通過預言機價格操縱從Mango中提取資金的事件,目前正在采取措施讓第三方凍結流動資金。作為預防措施,Mango將在前端禁用存款,并將隨著情況的發展提供最新信息,并表示可郵箱聯系討論資金返還的賞金。

10月12日8:20

UXDProtocol表示:“我們的保險基金足以彌補損失。UXD是完全受安全保障的,一旦MangoMarkets從漏洞利用中恢復,用戶將可以贖回。保險基金總額為53,527,304.7757美元。UXDProtocol已暫停UXD鑄造以達到風險最小化。

10月12日9:00

Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。

黑客還表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”該提案投票將于3天后結束。

10月12日12:30

Solana上DeFi平臺Mango發布攻擊事件詳細報告。

該協議大約于北京時間10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。

進一步導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該賬戶提取的凈值約為1億美元。

在10月12日10:37,Mango程序指令被凍結,以防止任何用戶進一步與協議交互。MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。

Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。

Tags:MANMANGOSOLUSDMankindMangoMan Intelligentsol幣中文名叫什么泰達幣usdt有哪幾種類型

以太坊交易
金色晨訊 | 10月24日隔夜重要動態一覽_區塊鏈

21:00-7:00關鍵詞:11月加息、Binance、Robinhood、TheSandbox1.CME“美聯儲觀察”:11月加息75個基點的概率為87.5%;2.

1900/1/1 0:00:00
ZkSync:一窺以太坊的未來_ZKS

原文:SamMartin 編譯:Crush 關鍵要點: 由于缺乏智能合約支持,與其他通用L2相比,ZkSync1.0的采用率低.

1900/1/1 0:00:00
Layer3 是什么?一文揭曉 Layer1 到 Layer3 進化史_LAYER

?什么是Layer3? ?從Layer1開始的進化史?當我們談到區塊鏈時,腦海中大多會浮現出:去中心化、高度分散、自由運作等關鍵詞.

1900/1/1 0:00:00
淺談:項目方代幣歸屬期到底需要多長時間?_NET

讓我們想象這樣一個情況:一個加密初創公司為一家股權實體從風投那里籌集了資金,并計劃在未來為該股權實體籌集更多資金。這家初創公司還計劃在未來推出代幣.

1900/1/1 0:00:00
元宇宙賽道上:Meta激進 字節保守_元宇宙

近日,字節跳動社交戰略的”一進一退“引發媒體普遍關注。一方面,據Tech星球報道,繼推出虛擬形象”抖音仔仔“后,抖音又在近期推出了虛擬空間”抖音小窩“.

1900/1/1 0:00:00
靈魂綁定代幣的幾個有趣應用場景_SBT

作者:JamesQU這一集合owner也應該是{self,other}這一集合ControlMode表示SBT應該有多種相似的方式,有以下四種-issuer擁有完全控制權.

1900/1/1 0:00:00
ads