北京时间2022年10月11日6:19,CertiK Skynet天网监测到Mango market遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
① 在此交易中,攻击者向第一个帐户(CQvKSNn...)提供了500万枚USDC。
② 攻击者在订单簿中提供了4.83亿单位的MNGO perps(做空)。
CertiK:自上周五以来记录了22起事件,造成约740万美元的损失:金色财经报道,据CertiK官方推特发布消息称,自上周五以来,CertiK记录了22起事件,造成约740万美元的损失。到目前为止,共发生17起Discord黑客攻击事件、3 起网络钓鱼攻击事件和4起Twitter黑客攻击事件。[2023/8/12 16:21:31]
③ 之后攻击者向第二个账户(4ND8FVPjU...)注资。
Balancer团队将分配5万枚BAL用于资助生态发展:AMM协议Balancer通过Batch#2决议,Balancer团队将分配5万枚BAL用于资助生态发展。作为新Batch的一部分,Balancer团队将会在资助项目中增加新的元素。奖励是团队在任意时间想要资助的特定项目。[2020/11/19 21:18:19]
④ 然后以每单位0.0382美元的价格做多了4.83亿单位的MNGO perps。
CertiK Chain的激励测试网阶段已经完成:Certik基金会在推特上表示,CertiK Chain的激励测试网阶段已经完成,现已准备好进入下一阶段。[2020/9/24]
⑤ 攻击者通过操纵价格预言机上MNGO的价格(在Mango market里面的市场价格),将其拉高到0.91美元,从而在第二个账户上获利。
⑥ 由于MNGO/美元的价格为每单位0.91美元(在Mango market里面的市场价格),第二个账户能够在Mango market上借用其他代币。攻击者还用第二个账户中的资金(原始存款+将借贷的MNGO资金出售所得)在Mango market上借入其他代币。
⑦ 上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。
CertiK中文社区
企业专栏
阅读更多
宁哥的web3笔记
金色财经 庞邺
DoraFactory
金色财经Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
文/M16Labs;译/金色财经xiaozou无线网络是通往互联网的门户,但并不透明,这种情况很快就会改变。几十年来,电信服务一直控制着通信栈.
1900/1/1 0:00:00以太坊和其他顶级智能合约区块链上充斥着海量数据。如果你能很好地实时分析这些数据,就会有大量的alpha甚至还会有工作机会等着你去解锁.
1900/1/1 0:00:00元宇宙产业投融资持续活跃,近期多家元宇宙细分赛道公司宣布完成融资。数据显示,三季度国内元宇宙领域投融资事件总数为339起,较二季度增加188起,环比增长125%.
1900/1/1 0:00:00EIP是以太坊生态中相当重要的一个组成部分,它推动了以太坊的发展,丰富了以太坊的生态,起着导向作用并扮演着风向标的角色.
1900/1/1 0:00:00随着区块链技术在加密货币以外的领域的应用变得越来越多,企业对区块链的兴趣正在上升。例如,区块链技术被用于提高供应链透明度、为客户创建忠诚度计划以及设计和营销 NFT.
1900/1/1 0:00:00创作者:twinFin翻译者:Shaun/img/20221111142043/0.jpg" />Autonolas的一份报告(2022年5月)披露了关于国库多样化和资本效率的一个值得注意的趋势.
1900/1/1 0:00:00