宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SHIB > 正文

CertiK首发:Mango market遭受攻击 损失1.16亿美元

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月11日6:19,CertiK Skynet天网监测到Mango market遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

攻击步骤

① 在此交易中,攻击者向第一个帐户(CQvKSNn...)提供了500万枚USDC。

② 攻击者在订单簿中提供了4.83亿单位的MNGO perps(做空)。

CertiK:VpandaBank合约所有者提取代币并兑出约87万美元:金色财经消息,据CertiK官方推特发布消息,VpandaBank合约所有者0xea7ba...提取了代币并兑出约87万美元,VPANDA价格下滑了95%[2023/6/17 21:43:38]

③ 之后攻击者向第二个账户(4ND8FVPjU...)注资。

Buy Me a Coffee联合创始人:ZKN的生态应用Cering Swap很有前景:9月6日,Buy Me a Coffee联合创始人发布推特称,ZKN我在关注,应该很快就会上涨,他们的生态应用Cering Swap很有前景,是世界上第一个跨链聚合的去中心化交易所,Cering Swap代币CNG我也会参与,我甚至准备好了梭哈。[2021/9/6 23:04:43]

④ 然后以每单位0.0382美元的价格做多了4.83亿单位的MNGO perps。

⑤ 攻击者通过操纵价格预言机上MNGO的价格(在Mango market里面的市场价格),将其拉高到0.91美元,从而在第二个账户上获利。

DeBank工作人员:Balancer再次遭到闪电贷攻击:金色财经报道,DeBank转发其工作人员的推文称,黑客再次利用dYdX的闪电贷进行攻击,并将多个Balancer矿池中无人认领的COMP抽走,在此过程中获利10.8ETH。[2020/6/30]

⑥ 由于MNGO/美元的价格为每单位0.91美元(在Mango market里面的市场价格),第二个账户能够在Mango market上借用其他代币。攻击者还用第二个账户中的资金(原始存款+将借贷的MNGO资金出售所得)在Mango market上借入其他代币。 

⑦ 上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。

CertiK中文社区

企业专栏

阅读更多

宁哥的web3笔记

金色财经 庞邺

DoraFactory

金色财经Maxwell

新浪VR-

Foresight News

Footprint

元宇宙之道

Beosin

SmartDeerCareer

标签:CERMANGOMANMARcerclestockserviceMangoMan IntelligentMango MarketsGhostMarket

SHIB热门资讯
关注:DeFi 堆栈中的风险

去中心化金融(DeFi)是一种基于区块链的金融形式,在没有任何中心化的中介的情况下提供金融服务.

1900/1/1 0:00:00
金色早报 | 谷歌现支持搜索显示以太坊钱包余额

▌谷歌现支持搜索显示以太坊钱包余额10月11日消息,谷歌现在支持在搜索时直接提供有关以太坊地址的数据。当在谷歌上搜索以太坊地址时,搜索引擎现在会显示钱包的 ETH 余额。数据源于以太坊区块浏览器 Etherscan.

1900/1/1 0:00:00
顶级Web3艺术策展平台分析报告

作者:响指建设者 Twitter /img/20221015144459/0.jpg" /> Art Blocks Art Blocks 是一个专注于策展链上生成艺术作品的平台.

1900/1/1 0:00:00
晚间必读 | 香港下定决心 竞争全球虚拟资产中心

中本聪在2009年发布比特币白皮书和开源代码,从那时起,加密行业就一直保持着开放的精神。从一开始,任何人都可以复制代码、变换营销方式并推出他们“自己的”代币和网络。数以万计的代币和网络紧随其后,其中一些继续拥有自己的模仿者.

1900/1/1 0:00:00
加密寒冬中 美国企业依然热衷加密货币

美国企业对于加密市场的押注尽管加密行业现状深陷在泥潭之中,但美国企业仍在押注它可能是未来的龙头。根据《华尔街日报》 的报道,在线财务顾问 Betterment 本周为其客户推出了主题加密投资组合.

1900/1/1 0:00:00
音乐NFT项目的价值在哪里?盘点古典音乐NFT项目专辑中的“米其林三星”

音乐正在渗透生活娱乐、社交和消费的方方面面。我们也看到一些行业层面的新趋势:“听觉工业”正逐渐向 “区块链工业”转变,音乐的各种想象力正在发挥着,也让音乐到消费的链路更加通顺.

1900/1/1 0:00:00