10月12日,Mango遭到了黑客的攻擊,Mango在此次攻擊損失總計約1.16億美元,除此之外,Mango還遭受了黑客的另類攻擊,通過提案來對Mango進行攻擊。
為方便大家觀看,我將黑客的攻擊手法和事件詳情進行整理,詳情請見下文。
一、根據Mango官方消息,此次攻擊方式如下
1.由2個USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
2.價格波動后導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該黑客賬戶提取的凈值約為1億美元。
因Curve事件引發搶跑,今日產生以太坊史上最大MEV獎勵區塊:金色財經報道,以太坊核心開發者、EIP-1559聯合作者eric.eth在社交媒體上稱,今天產生了以太坊歷史上一些最大的MEV獎勵區塊。其中,Slot 6,992,273: 獲得584枚ETH獎勵;Slot 6,993,342: 獲得345枚ETH獎勵;Slot 6,992,050: 獲得247枚ETH獎勵;Slot 6,993,346: 獲得51ETH獎勵。
eric.eth稱, curve發生黑客攻擊/漏洞利用。一個機器人注意到內存池中有黑客入侵,復制了tx并在前面運行。為此,他們向區塊生產者支付大量ETH,以實現搶跑。[2023/7/31 16:08:28]
3.黑客將賬戶的資金全部轉出獲利。
幣安鏈遭受史上最大攻擊,涉及金額7.18億美金:據官方消息,10月7日,BSC鏈遭受黑客攻擊,攻擊金額達7.18億美金,成為歷史最高的黑客攻擊。BSCFA認為,ETHW具有更高的安全性,低Gas費的服務,有可能成為BSC的替代品。[2022/10/7 18:41:50]
二、Mango遭遇黑客“盜”“DAO”雙擊
在盜取資產之后,黑客在Mango發起提案:使用國庫的7000萬美元償還壞賬。
該提案通過后,黑客將返還價值約4000萬美元的Token。
黑客用盜取的治理代幣,對提案進行投票選擇“同意”。
備注:目前投票參與數量已經超過3000萬,提案贊同票數超過1億提案才可通過
中幣(ZB)市場研究報告:印度擬推出史上最嚴加密貨幣法規:據中幣(ZB)市場研究報告顯示,受印度將就嚴禁國民持有加密貨幣的制訂相關法律的消息影響,比特幣沖擊62000美元新高失敗,隨后部分多頭恐慌撤離,55000美元將成為本周的關鍵支撐位,在未來36小時內如果比特幣價格穩定至55000美元附近,則在下周有可能繼續沖擊62000美元高度。反之,則有可能在未來一周持續回調到50000美元附近。此外該報告還對ETH和LTC做出了一周技術分析,更多詳情請查閱中幣(ZB)官方發布的研究報告。[2021/3/16 18:49:17]
三、事件影響
1.Solana生態算穩協議UXDProtocol官方表示:UXDProtocol在Mango攻擊事件中受影響資金總額為19,986,134.9037美元。
歐洲新債券發行規模超過5000億歐元,創歷史上最大季度發行規模:歐洲新債券發行規模超過5000億歐元,創歷史上最大季度發行規模。(金十)[2020/3/31]
2.受此事件影響,SolanaTVL在當日11:00時跌至10.4億美元,24小時跌幅為19.9%。
四、Mango被盜時間軸
10月12日7:00
OtterSec推特稱:基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。
10月12日7:36
Mango針對潛在1億美元攻擊回應稱,正在調查一起黑客通過預言機價格操縱從Mango中提取資金的事件,目前正在采取措施讓第三方凍結流動資金。作為預防措施,Mango將在前端禁用存款,并將隨著情況的發展提供最新信息,并表示可郵箱聯系討論資金返還的賞金。
10月12日8:20
UXDProtocol表示:“我們的保險基金足以彌補損失。UXD是完全受安全保障的,一旦MangoMarkets從漏洞利用中恢復,用戶將可以贖回。保險基金總額為53,527,304.7757美元。UXDProtocol已暫停UXD鑄造以達到風險最小化。
10月12日9:00
Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。
黑客還表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”該提案投票將于3天后結束。
10月12日12:30
Solana上DeFi平臺Mango發布攻擊事件詳細報告。
該協議大約于10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
進一步導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該賬戶提取的凈值約為1億美元。
在10月12日10:37,Mango程序指令被凍結,以防止任何用戶進一步與協議交互。MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。
Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。
在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。
想抱團取暖,或者有疑惑的,歡迎加入我們——公眾號:幣然之路
感謝閱讀,我們下期再見!
親愛的BitMart用戶:由于TAP項目方技術原因,BitMart已暫時關閉TapFantasy(TAP)代幣的交易功能。對您造成任何不便,我們深表歉意。具體開放時間請密切關注官網公告.
1900/1/1 0:00:00Santiment的數據顯示,以太坊網絡向股權證明的過渡導致網絡的以太供應出現大幅下降。根據區塊鏈分析平臺的數據,截至發稿時,已發送到交易所的ETH總供應量百分比為14.52%.
1900/1/1 0:00:0010月13日消息,加密貨幣管理平臺Pillow完成1800萬美元A輪融資,此輪融資由Accel和QuonaCapital領投,ElevationCapital和JumpCapital參投.
1900/1/1 0:00:00注:DEX是去中心化交易;CEX是中心化交易CEX應該是用戶進入加密世界的第一站,最大問題是什么?CZ:我認為對于中心化交易所來說,最大的問題是KYC.
1900/1/1 0:00:00ShibaInu很難保住它在2021年牛市中獲得的價值。在此過程中,有人提出了數字資產的實用程序和用例,但即便如此也無助于它保持其價值。現在,模因硬幣已跌破重要的技術水平,觸發了賣出信號.
1900/1/1 0:00:00美國企業對于加密市場的押注盡管加密行業現狀深陷在泥潭之中,但美國企業仍在押注它可能是未來的龍頭。根據《華爾街日報》的報道,在線財務顧問Betterment本周為其客戶推出了主題加密投資組合.
1900/1/1 0:00:00