加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB價格 > Info

Mango 被盜 1 億美元背后:一場利用閃電貸和 DAO 治理的雙重攻擊_MAN:SOL

Author:

Time:1900/1/1 0:00:00

今晨,Solana生態DeFi項目Mango被盜約1億美元,也是Solana生態歷史上最大的安全事故之一。與多數DeFi攻擊事件類似,這次事故通過閃電貸攻擊進行的,黑客通過操作預言機價格將該協議流動性幾乎全部耗盡,不過很快該事件走向了更加戲劇化與復雜的局面,黑客在Mango治理平臺發起鏈上提案,被認為再度向該項目發起治理攻擊。

Mango是誰?

據悉,Mango是一個去中心化交易和借貸協議,允許用戶在Solana上交易以獲得現貨保證金和交易永續期貨,并由MangoDAO管理。

Mango被攻擊前的TVL為1.04億美元,是Solana生態中TVL第六大的DeFi項目。此外,Mango還受到了Multicoin的大力支持。去年9月,MulticoinCapitaln合伙人SpencerApplebaum表示購買了近1000萬美元MNGO代幣。

Binance.US及其法律團隊指控SEC在訴訟中發布誤導性陳述:6月22日消息,幣安及其法律團隊在6月21日向美國哥倫比亞特區地方法院提交的文件中聲稱,SEC就客戶資產的處理發布了誤導性聲明。幣安及其法律團隊強調,SEC沒有證據表明該交易所隨意混合客戶資產或轉移資產。

幣安指出,如果獲得法官批準,該動議可能會阻止SEC公開發表某些聲明,因為幣安聲稱這些聲明會導致市場混亂。SEC的新聞稿似乎還旨在給市場帶來不必要的混亂,這可能會傷害客戶而不是保護他們。它還存在對有關被告的證據進行誤導性描述而污染陪審團的風險。[2023/6/22 21:54:12]

DigiFT發行永續債券支持通證,支持使用USDC與美元認購真實世界資產:3月17日消息,去中心化數字資產交易所DigiFT已發行其首個永續債券支持通證(PBRT01),在認購期結束后,DigiFT已于3月16日正式開始PBRT01的AMM交易。PERT01由Red Cedar Digital Pte Ltd(Digi FT附屬公司)發行,標的資產為由花旗銀行托管的巴克萊銀行8%永續債券。PBRT01可支持合格投資者使用美元或USDC進行認購,Web3投資者在無需銀行賬戶的情況下即可投資固定收益產品。投資者可通過AMM、OTC與P2P三種交易方式在鏈上兌換資產或通過發行人從鏈下贖回資產。

此前報道,2月28日,DigiFT完成1050萬美元Pre-A輪融資。[2023/3/17 13:10:50]

閃電貸攻擊

三大指數集體收跌,標普500指數跌0.4%:金色財經報道,美股高開低走,三大指數集體收跌。納指跌0.74%,道指跌0.54%,標普500指數跌0.4%。[2022/9/7 13:12:37]

關于黑客套利1億美元的過程,GenesisGlobalTrading衍生品主管JoshuaLim在推特上做了詳細分析。

具體來說,黑客有兩個賬號A和B,每個賬號有500萬的USDC。通過賬號A的500萬USDC作為抵押,黑客在MangoMarkets訂單簿上鑄造了4.83億份MNGO永續合約。并很快用賬戶B的500萬USDC,以每份0.03美元的價格購買了這4.83億份MNGO永續合約。

隨后黑客開始操縱Mango現貨市場價格,將MNGO價格從0.03美元推高至0.91美元,4.83億份MNGO的價值便達到了4.23億美元。黑客又利用賬號B的MNGO作為抵押品,借出1.16億美元的貸款,此時Mango的流動性被耗盡,USDC、MSOL、SOL、BTC、USDT、SRM和MNGO等資產均被抽空,黑客獲利1億美元。

ApeCoin社區兩提案完成投票:AIP-36通過,AIP-29未獲通過:5月19日消息,據ApeCoin Snapshot投票頁面顯示,ApeCoin最新的兩個提案已完成投票,AIP-36通過,Guy Oseary將被任命為ApeCoin的代表。AIP-29未獲通過,該提案為了獲得APECoin DAO對Ape Drops的資金支持,旨在推出一個Ape Drops Marketplace,最終獲得了97.06%反對票。[2022/5/19 3:27:08]

DAO治理操縱

原本只是一場常見的閃電貸攻擊,但出乎意料的是,或許是為讓自己免于刑事調查或資產凍結,黑客再次現身發起了?DAO?治理攻擊。對于被盜走的1億美元,黑客發起提案要求有國庫來償還用戶損失,并用盜取的大量治理代幣操控投票,讓支持率近乎100%。

這項提案的具體內容是,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案在3天后的投票中被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。

黑客表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”

值得一提的是,諸如此類的DAO治理攻擊也已屢見不鮮。去年穩定幣協議Beanstalk的攻擊者也是通過閃電貸獲得了一筆貸款,獲取到足夠數量的Beanstalk治理代幣后,立即通過了一項惡意提案,控制了Beanstalk的1.82億美元儲備資金。

此外,跨鏈穩定幣項目TrueSeigniorageDollar、BSC借貸協議Venus、合成資產協議Mirror均遭受到了不同程度的治理攻擊。

DAO治理攻擊純粹是“協議內”攻擊,幾乎無法通過密碼學手段解決。對于頻發的治理攻擊,DAO可能需要真的需要思考,如何利用機制設計來預防和避免。

影響與回應

目前攻擊事件還在發酵,受?Mango?攻擊事件影響的協議陸續在發聲。Solana生態算法穩定幣協議UXDProtocol表示,其受Mango攻擊事件影響的資金總額已達近2000萬美元。UXDProtocol已暫停UXD鑄造以達到風險最小化,一旦確認MangoMarkets的問題得到解決,將重新啟用鑄幣功能。

而?Solana生態收益聚合器TulipProtocol約250萬美元資金收到該事件影響,并表示其在Mango攻擊事件中的敞口僅限于USDC/RAY策略資金庫的一部分,即2,465,841.497167USDC和66,721.925355RAY。此外TulipProtocol暫時禁用策略庫的提款,并稱有足夠的資金來支持必要時的損失。

對于此次攻擊事件,Mango?目前的回應和措施是,調查事件原因,并凍結第三方流動資金作為預防措施。此外Mango將在前端禁用存款,表示可郵箱聯系討論資金返還的賞金;同時提醒用戶不要存入Mango,鼓勵黑客主動聯系“討論漏洞獎勵”。

而對于與此攻擊事件有關的各方,據Mangao官方推特稱已在MangoDAO進行溝通,并表示愿意進行談判。MangoDAO接下來的優先事項是:1、防止進一步不必要損失。2、確保Mango協議的存款人是完整的。3、嘗試挽救MangoDAO協議的一些價值,并且重建。

目前MNGO的價格急劇下跌。截至發稿時,該資產的交易價格為0.02297美元,日跌幅為43.23%。

責任編輯:Felix

Tags:MANMANGOUSDSOLEmanateMangoMan IntelligentUSDXSOLVE token

BNB價格
zkSync 2.0主網為什么會引入賬戶抽象?_SYN:zksync幣圖標

zkSync2.0主網將于10月28日上線,只剩下2天。據官方消息,zkSync2.0將引入新功能帳戶抽象并對此概念進行解釋。BlockBeats對其整理翻譯如下.

1900/1/1 0:00:00
Web3徹底顛覆品牌行業的底層敘事_WEB:nft幣發行量萬億有升值空間

0序言 盡管Web3+品牌是一個被普遍看好的方向,但目前缺乏一個從底層邏輯上完全不同于Web2的敘事邏輯,Web3品牌在當前現狀更多以營銷策略的方式進行嘗試,但是由于缺乏一個根本性的敘事.

1900/1/1 0:00:00
Web3發錢新方式?最強盲盒預注冊活動瓜分200,000USDT_BOK:NEST價格

由加密投資機構LuckyVC投資數百萬美元,并已通過Armors審計的Web3鏈游——最強盲盒已于10月17日開啟全球預注冊,現在邀請好友注冊,即可瓜分200,000USDT活動獎池.

1900/1/1 0:00:00
【萬字長文】全面解讀新公鏈新生態_區塊鏈:SUI

綜合概述 近日,明星公鏈Aptos主網剛上線流通市值即超10億美元,本篇我們將從基于MOVE語言的公鏈生態、模塊化區塊鏈生態、新一代隱私公鏈與區塊鏈擴展解決方案來探索新公鏈中潛在的新機遇.

1900/1/1 0:00:00
解讀 22 年 Q3 加密 VC 資本流動:投資總額環比下降 67%_NFT:NEODOGECOIN

冬天來了。2022年第3季度的風險投資金額減少至2022年第2季度的33%。但是,我們需要非常專注,因為熊市是真正創新發生的時候.

1900/1/1 0:00:00
NFT 2022 年 Q3 銷售額暴跌 相比 Q2 下降 60%_NFT:coinone交易所中文名字

10月4日消息,據路透社報道,根據區塊鏈追蹤DappRadar的數據,2022年第三季度NFT的銷售量大幅下降,因為加密貨幣投資者認為“加密貨幣的冬天”到來了.

1900/1/1 0:00:00
ads