宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Pol币 > 正文

CertiK首发:Mango market遭受攻击 损失1.16亿美元

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

攻击步骤

①在此交易中,攻击者向第一个帐户提供了500万枚USDC。

Aave推出自动做市商(AMM)市场,Uniswap和Balancer LP代币可作为抵押品:3月16日消息,Aave推出自动做市商(AMM)市场,用户可以开始从Aave AMM Liquidity Pool存入和借入加密资产,允许Uniswap V2和Balancer的流动性提供者( LP)使用其LP代币作为Aave协议中的抵押品。[2021/3/16 18:49:54]

②攻击者在订单簿中提供了4.83亿单位的MNGOperps。

Larry Cermak谈“聘请0xMaki领导Sushi”:预先支付50万SUSHI实在太多了:The Block研究总监、Sushiswap九名多签见证人之一Larry Cermak发推就(Adam Cochran提议的)“聘请Sushiswap联合创始人0xMaki全职领导项目”的提案表示:我完全支持给予创始人更多奖励,但预先支付50万SUSHI代币实在太多了,我不会支持这个提案,我建议降低预先支付的金额,将更多资金改为长期支付。

注:此前,Cinneamhain Venutres合伙人Adam Cochran提交了一项提案投票,旨在聘请0xMaki来领导该项目。该提案指出,如果聘请0xMaki全职领导项目,将会:

1. 预先支付50万SUSHI代币,并在锁定一份50万SUSHI币的创始人捐赠;

2. 如果两年后继续为SUSHI工作还会支付额外50万SUSHI币报酬。[2020/9/12]

③之后攻击者向第二个账户注资。

动态 | 售票平台Tracer通过区块链技术治理黄牛:近日,网络售票公司Tracer推出了一种基于区块链的全新“智能售票”系统,以帮助防止票贩子通过倒卖票赚钱。他们利用区块链技术,为演出者和活动宣传人员提供一个追踪售出门票的平台,可以决定门票能否再次出售和之后资金的流向。[2018/7/18]

④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。

⑤?攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。

⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。?

⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

标签:SHIUSHSUSHICERShib Original Visionsushi币论坛3X Long Sushi Token

Pol币热门资讯
关于ETH暂时进入通缩阶段的4点观察

距离以太坊合并完成已经过去了大约25天时间,根据ultrasound.money统计的数据显示,在完全转向PoS之后,以太币的新增供应量大约为8665ETH,而如果以太坊网络依旧保留PoW.

1900/1/1 0:00:00
金色观察 | 从星巴克到可乐 加密域名会是下个风口?

金色财经区块链10月15日讯近几个月以来加密市场对于Web3域名服务展现出了极大兴趣,EthereumNameService(“ENS”)和UnstoppableDomains这类去中心化域名服务得到了大规模采用.

1900/1/1 0:00:00
科普:当我们谈 Web3 数据 我们在谈些什么?

作者:LewisLiao,ZonffPartners当我们在谈Web3数据的时候,在谈些什么?想要弄清楚这个问题,首先我们要弄清楚,在Web2中数据是什么样的。本文将从数据的产生、收集、存储、管理和使用的全生命周期来展开讨论.

1900/1/1 0:00:00
MakerDAO将价值16亿美元的USDC转移至Coinbase托管

金色财经报道,MakerImprovementProposal(MIP)81已被批准,该提案将使MakerDAO将多达16亿美元的USDC转移到Coinbase托管,以获得机构奖励.

1900/1/1 0:00:00
融资1000万美元的NFT流动性市场MetaStreet 能否成为NFTfi的基础设施?

作者:Chloe 苏富比今年2月原先要拍卖一组被分割成104份的CryptoPunksNFT,估价高达2-3千万美元,但后来买家突然反悔导致这场交易失败.

1900/1/1 0:00:00
王思聪入局 五天产生近75万个签 能为数字藏品带来第二春吗?

近日,一家名为“名堂MintTang”的数藏平台正式上线,其发售的第一款产品自10月9日开放预约至9月13日公布中签结果,在短短五天内,共产生了74.8万个签号.

1900/1/1 0:00:00