10月12日,Mango遭到了黑客的攻擊,Mango在此次攻擊損失總計約1.16億美元,除此之外,Mango還遭受了黑客的另類攻擊,通過提案來對Mango進行攻擊。
為方便大家觀看,金色財經將黑客的攻擊手法和事件詳情進行整理,詳情請見下文。
一、根據Mango官方消息,此次攻擊方式如下
1.由2個USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
2.價格波動后導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該黑客賬戶提取的凈值約為1億美元。
金色晨訊 | 11月18日隔夜重要動態一覽:21:00-7:00關鍵詞:荷蘭、Airbnb、USDT、BitMEX
1. 荷蘭央行要求加密交易所用戶證明提現地址所有權;
2. 全球大類資產中比特幣年初至今表現仍排名第一;
3. Airbnb或考慮使用加密貨幣和區塊鏈;
4. 灰度資產管理總規模突破100億美元;
5. CME比特幣期貨11月合約漲幅近5%;CME比特幣期貨未平倉合約創新高;
6. OCC代理署長:支付執照已準備就緒,將有更多加密銀行推出;
7. Bitstamp尋求法院批準傳喚花旗銀行和美國銀行;
8. USDT總市值達到180億美元,再次超越XRP排名第三;
9. 比特幣總市值突破3263億美元,創兩年歷史新高;
10. BitMEX及創始人面臨另一項訴訟,指控其洗錢和操縱市場。[2020/11/18 21:08:24]
3.黑客將賬戶的資金全部轉出獲利。
金色晚報 | 5月24日晚間重要動態一覽:12:00-21:00關鍵詞:MakerDAO、BCH、灰度比特幣信托、英國央行
1. MakerDAO通過最新執行投票,現已支持負基數費率。
2. 數據:灰度比特幣信托2020年Q1平均每周投資達2990萬美元。
3. 數據:經歷首次減半后,BCH基本面指標持續下滑。
4. 中國移動董事長:加快區塊鏈技術在數據交易流通中的應用。
5. 日本參議員:在后疫情時代,加密貨幣和區塊鏈會愈發重要。
6. 《衛報》:英國央行或采取負利率措施,比特幣將獲得更多主流認可。
7. 數據:2018年4月至今,82%的時間里對沖基金作為一個群體都在做空比特幣。
8. 數據顯示:Bitfinex上的投資者強烈看漲ETH。
9. 雅典大學論文類比天體物理學來解釋加密貨幣的迅速崛起。[2020/5/24]
二、Mango遭遇黑客“盜”“DAO”雙擊
金色財經挖礦數據播報 | BSV今日全網算力下降4.80%:金色財經報道,據蜘蛛礦池數據顯示:
ETH全網算力171.664TH/s,挖礦難度2184.22T,目前區塊高度9672927,理論收益0.00806266/100MH/天。
BTC全網算力111.284EH/s,挖礦難度16.55T,目前區塊高度621666,理論收益0.00001519/T/天。
BSV全網算力2.538EH/s,挖礦難度0.37T,目前區塊高度626257,理論收益0.00070935/T/天。[2020/3/15]
在盜取資產之后,黑客在Mango發起提案:使用國庫的7000萬美元償還壞賬。
該提案通過后,黑客將返還價值約4000萬美元的Token。
黑客用盜取的治理代幣,對提案進行投票選擇“同意”。
備注:目前投票參與數量已經超過3000萬,提案贊同票數超過1億提案才可通過
金色財經訊:本周二俄羅斯總統普京召開會議討論加密貨幣問題,在強調加密貨幣存在風險的同時,也強調了建立加密貨幣法規的必要性,并表明不要為新技術增加不必要的障礙。[2017/10/13]
三、事件影響
1.Solana生態算穩協議UXDProtocol官方表示:UXDProtocol在Mango攻擊事件中受影響資金總額為19,986,134.9037美元。
2.受此事件影響,SolanaTVL在當日11:00時跌至10.4億美元,24小時跌幅為19.9%。
3.收益聚合器TulipProtocol表示:受到Mango事件影響的資金約250萬美元
四、Mango被盜時間軸
10月12日7:00
OtterSec推特稱:基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。
10月12日7:36
Mango針對潛在1億美元攻擊回應稱,正在調查一起黑客通過預言機價格操縱從Mango中提取資金的事件,目前正在采取措施讓第三方凍結流動資金。作為預防措施,Mango將在前端禁用存款,并將隨著情況的發展提供最新信息,并表示可郵箱聯系討論資金返還的賞金。
10月12日8:20
UXDProtocol表示:“我們的保險基金足以彌補損失。UXD是完全受安全保障的,一旦MangoMarkets從漏洞利用中恢復,用戶將可以贖回。保險基金總額為53,527,304.7757美元。UXDProtocol已暫停UXD鑄造以達到風險最小化。
10月12日9:00
Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。
黑客還表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”該提案投票將于3天后結束。
10月12日12:30
Solana上DeFi平臺Mango發布攻擊事件詳細報告。
該協議大約于北京時間10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
進一步導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該賬戶提取的凈值約為1億美元。
在10月12日10:37,Mango程序指令被凍結,以防止任何用戶進一步與協議交互。MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。
Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。
Tags:MANMANGOSOLUSDman幣空氣MangoMan Intelligent1sol幣等于多少美元USDP
撰文:JoshLu,a16z游戲投資人編譯:深潮TechFlow在擔任游戲VC的工作5周后,我遇到了一些真正令人印象深刻的創始人,他們的游戲創意讓我非常想玩,而且值得資助.
1900/1/1 0:00:00吳說作者?|?@defioasis本期編輯?|?ColinWu近日Twitterscan頂住壓力開啟了其.nft的注冊和鑄造.
1900/1/1 0:00:00編者按:盡管去年Meta收入首次出現了下降,盡管遭遇了通貨膨脹和經濟低迷,但該公司仍義無反顧地對元宇宙押下重注.
1900/1/1 0:00:00我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓FTX幫他付錢.
1900/1/1 0:00:00選擇熊市上線主網,看得出Aptos要做“歲寒之松柏”的決心,但Aptos似乎把精力過多放在如何提高TPS上,雖然當前網絡實時的TPS只有24.
1900/1/1 0:00:00文/KermanKohli,天使投資人;譯/金色財經xiaozou 前言 過去兩年,我幾乎把所有清醒的時間都用來思考關于鏈上身份的問題,以及如何讓其成為現實.
1900/1/1 0:00:00