10月12日,Mango遭到了黑客的攻击,Mango在此次攻击损失总计约1.16亿美元,除此之外,Mango还遭受了黑客的另类攻击,通过提案来对Mango进行攻击。
为方便大家观看,金色财经将黑客的攻击手法和事件详情进行整理,详情请见下文。
一、根据Mango官方消息,此次攻击方式如下
1.由2个USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
2.价格波动后导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该黑客账户提取的净值约为1亿美元。
金色财经挖矿数据播报 | BCH今日全网算力下降8.07%:金色财经报道,据蜘蛛矿池数据显示:
ETH全网算力179.773TH/s,挖矿难度2256.25T,目前区块高度10093500,理论收益0.00854435/100MH/天。
BTC全网算力100.952EH/s,挖矿难度16.10T,目前区块高度630889,理论收益0.00000780/T/天。
BSV全网算力1.928EH/s,挖矿难度0.29T,目前区块高度635520,理论收益0.00046682/T/天。
BCH全网算力2.530EH/s,挖矿难度0.35T,目前区块高度635751,理论收益0.00035573/T/天。[2020/5/19]
3.黑客将账户的资金全部转出获利。
二、Mango遭遇黑客“盗”“DAO”双击
在盗取资产之后,黑客在Mango发起提案:使用国库的7000万美元偿还坏账。
动态 | BiKi联合牛币圈及金色财经举办首场线上减半私享会:根据官方公告,BiKi联合牛币圈、金色财经举办的首场减半私享会(直播)将于2020年2月1日20:00(GMT+8)在BiKi减半社区举办。本次直播将由牛币圈创始人三一、金色财经内容总监王瑜琨、BiKi商务副总裁唐诗等行业大咖一起探讨2020年减半行情。[2020/1/31]
该提案通过后,黑客将返还价值约4000万美元的Token。
黑客用盗取的治理代币,对提案进行投票选择“同意”。
备注:目前投票参与数量已经超过3000万,提案赞同票数超过1亿提案才可通过
金色晨讯 | 墨西哥新金融技术法将限制加密货币交易 SBI控股宣布成立SBI挖矿芯片公司:1.Ripple或发起动议驳回针对其的集体诉讼。
2.瑞士联邦委员会启动区块链法律磋商。
3.IBM区块链副总裁Jesse Lund:World Wire基于SWIFT开发的标准。
4.国际清算银行总裁警告各国央行不要发行数字货币。
5.Mt Gox债权人提案草案:大规模出售可能会让比特币分叉币下跌。
6.墨西哥新金融技术法将限制加密货币交易。
7.肖磊:IEO的本质是发行有价证券 需要严格的监管体系监管。
8.全国跨境业务区块链平台试点3月22日已正式开启。
9.SBI控股宣布成立SBI挖矿芯片公司。[2019/3/23]
三、事件影响
1.Solana生态算稳协议UXDProtocol官方表示:UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元。
分析 | 金色盘面: IOTA/USDT短线反弹但震荡未变:金色盘面综合分析:IOTA/USDT大量散户小单成交影响突破0.50阻力,上方极限阻力为0.60,建议只做短线反弹对待,大级别震荡尚未结束。[2018/8/19]
2.受此事件影响,SolanaTVL在当日11:00时跌至10.4亿美元,24小时跌幅为19.9%。
分析 | 金色盘面:XRP/USDT跟随ETH扩大跌幅:金色盘面综合分析:XRP/USDT跟随ETH一起下跌,24小时内跌幅达16.13%,上方阻力关注0.27-0.28,不破则看空不变。[2018/8/14]
3.收益聚合器TulipProtocol表示:受到Mango事件影响的资金约250万美元
四、Mango被盗时间轴
10月12日7:00
OtterSec推特称:基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。
10月12日7:36
Mango针对潜在1亿美元攻击回应称,正在调查一起黑客通过预言机价格操纵从Mango中提取资金的事件,目前正在采取措施让第三方冻结流动资金。作为预防措施,Mango将在前端禁用存款,并将随着情况的发展提供最新信息,并表示可邮箱联系讨论资金返还的赏金。
10月12日8:20
UXDProtocol表示:“我们的保险基金足以弥补损失。UXD是完全受安全保障的,一旦MangoMarkets从漏洞利用中恢复,用户将可以赎回。保险基金总额为53,527,304.7757美元。UXDProtocol已暂停UXD铸造以达到风险最小化。
10月12日9:00
Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。
黑客还表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”该提案投票将于3天后结束。
10月12日12:30
Solana上DeFi平台Mango发布攻击事件详细报告。
该协议大约于北京时间10月12日6:00发生以下事件:2个由USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
进一步导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该账户提取的净值约为1亿美元。
在10月12日10:37,Mango程序指令被冻结,以防止任何用户进一步与协议交互。MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。
Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。
金色财经报道,美银指出,根据过去40天的数据显示,比特币与黄金走势的相关性为0.5,高于8月份中旬的0左右,与标普500指数的相关性为0.69,与纳斯达克100指数的相关性为0.72.
1900/1/1 0:00:00作者?|XiaoZ@iNFTnews.com近日,一家名为名堂MintTown的数藏平台正式上线,在发售首日便吸引了众多用户哄抢.
1900/1/1 0:00:00作者:s1这几天见了个虚拟头戴设备厂商,上一次我们坐下来聊天大概四五年前,那时候国内对VR/AR概念还是很早期的阶段,那时候我认为国内的市场并不是很乐观,最近再次见面我很是感慨.
1900/1/1 0:00:001.香港发布有关虚拟资产发展的政策宣言本宣言由财经事务及库务局(“财库局”)发出,就在香港发展蓬勃的虚拟资产行业和生态圈,阐明政府的政策立场和方针.
1900/1/1 0:00:001.金色观察|BitwiseQ3季度报告:你需知道的5个市场趋势加密货币的积极价格趋势得到了普遍积极的社会舆论支持.
1900/1/1 0:00:00注意:为避免风险!所有链接用没有资产的测试钱包链接!用没有资产的钱包领链接!用没有资产的钱包领链接!Shardeum是基于EVM的分片技术的Layer1网络.
1900/1/1 0:00:00