加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TUSD > Info

CertiK首發:Mango market遭受攻擊 損失1.16億美元_CER:MAN

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日6:19,CertiK Skynet天網監測到Mango market遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。

攻擊步驟

① 在此交易中,攻擊者向第一個帳戶(CQvKSNn...)提供了500萬枚USDC。

② 攻擊者在訂單簿中提供了4.83億單位的MNGO perps(做空)。

CertiK:ArbitrumNews DAO項目Discord服務器已被入侵,請勿點擊任何鏈接:金色財經報道,據CertiK監測,ArbitrumNews DAO項目Discord服務器已被入侵,有黑客發布了虛假空投信息。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/5/19 15:12:48]

③ 之后攻擊者向第二個賬戶(4ND8FVPjU...)注資。

Polygon 和 Cere Network 推出 Web3 媒體平臺 DaVinci:金色財經報道,Polygon 和去中心化數據云平臺Cere Network 宣布推出一個 Web3 媒體平臺 DaVinci,該平臺的使命是更安全地存儲 NFT 支持的資產,并確保可驗證和真正去中心化的數據。

DaVinci 是一個直接的內容貨幣化平臺,用于 NFT 支持的體驗,旨在促進去中心化數據傳輸和 NFT 價值轉移。該平臺由 Cere 的 DDC 提供支持,可通過智能合約向 NFT 持有者提供個性化內容流。它利用部署在 Polygon 上的 NFT 挖礦平臺 Cere Freeport 來鑄造和銷售功能性 NFT,以提供對獨家內容的訪問。[2022/2/15 9:51:48]

mStable:mUSD已被列入Balancer Labs白名單:穩定幣聚合協議mStable發推稱,mUSD已被列入Balancer Labs白名單,現在有資格獲得BAL獎勵。

此前消息,mStable發文介紹其協議代幣Meta(MTA),MTA主要有三個功能:1. 作為再擔保(保險)的最終來源;2. 協調mStable的去中心化治理;3. 激勵mStable的資產流動性、效用和社區治理。目前僅功能3可用,功能1和功能2將在協議第二階段啟用。首個MTA生態系統獎勵池已在Balancer上運行,通過向Balancer的mUSD/USDC流動池做貢獻,每周可獲得50000 MTA的份額,以及向該流動池支付的所有BAL獎勵。[2020/6/28]

④ 然后以每單位0.0382美元的價格做多了4.83億單位的MNGO perps。

⑤ 攻擊者通過操縱價格預言機上MNGO的價格(在Mango market里面的市場價格),將其拉高到0.91美元,從而在第二個賬戶上獲利。

⑥ 由于MNGO/美元的價格為每單位0.91美元(在Mango market里面的市場價格),第二個賬戶能夠在Mango market上借用其他代幣。攻擊者還用第二個賬戶中的資金(原始存款+將借貸的MNGO資金出售所得)在Mango market上借入其他代幣。 

⑦ 上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。

除此之外,攻擊者已提交將代幣發回的建議:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻擊者操縱了價格預言機中Mango代幣的價格。

例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK中文社區

企業專欄

閱讀更多

寧哥的web3筆記

金色財經 龐鄴

DoraFactory

金色財經Maxwell

新浪VR-

Foresight News

Footprint

元宇宙之道

Beosin

SmartDeerCareer

Tags:CERMARMNGMANCoinracerMARKGOATMNGO價格SMAN

TUSD
LUNA vs. LUNC: 哪個是更糟糕的投資

Luna 于2018年推出,最初被開發為 Terra 的第一個本土代幣。他們把它稱為 LUNA.

1900/1/1 0:00:00
隱私計算加區塊鏈 助力數據可信治理實踐_區塊鏈:INU

近年來,區塊鏈技術應用和產業已經具備良好的發展基礎,在防偽溯源、供應鏈管理、司法存證、政務數據共享、民生服務等領域涌現了一批有代表性的區塊鏈應用.

1900/1/1 0:00:00
初學者指南:全面了解智能合約的開發生命周期_區塊鏈:dot幣發行量多少

作者:Devendra Singh Khati 編譯:Smartdeer重點提要:本文將介紹智能合約開發生命周期,以及開發和部署安全智能合約應采取的步驟。智能合約是區塊鏈技術的重大進步.

1900/1/1 0:00:00
NFT 必備 DeBox Web3 新型資訊平臺_NFT:EBOX

DeBox 是一款新晉的基于 DID Web3 社交資訊平臺。持有 Token 和 NFT 用戶可以以無需許可方式加入對應的群組,可以自發組建 DAO 社區及 NFT 社區,DeBox 更像一個.

1900/1/1 0:00:00
民生銀行:打造區塊鏈“三大平臺” 助推數字化轉型_區塊鏈:什么叫做區塊鏈技術

當前,區塊鏈技術日益成為銀行業務創新的“標配”。“區塊鏈技術可以幫助銀行緩解信息不對稱、信任不對稱的問題,有助于優化銀行管理體系及業務流程.

1900/1/1 0:00:00
FTX僅僅是個開始 熊市前路漫漫?_FTX:WEB4

FTX的致命傷是什么?我覺得FTX這個事件還是Luna和三箭資本事件的一個延展。最早門頭溝(MtGox)當年暴雷的時候也有很多研究報告,有人發現MtGox內部有自己專門的交易賬號.

1900/1/1 0:00:00
ads