北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
①在此交易中,攻击者向第一个帐户提供了500万枚USDC。
UpLift DAO与安全审计公司CertiK达成合作:6月1日消息,加密项目孵化服务去中心化自治组织 UpLift 宣布与安全审计公司 CertiK 达成合作伙伴关系,旨在构建一个安全可靠的 Launchpad 服务,CertiK 将对在 UpLift 上启动的项目的智能合约和区块链代码进行渗透测试、手动代码审查和全面的安全评估。截止目前,UpLift DAO 共筹集了 1,211,158.57 BUSD,用于 DeFi、GameFi 和 NFT 领域的项目扩展。(cryptopolitan)[2022/6/1 3:54:38]
②攻击者在订单簿中提供了4.83亿单位的MNGOperps。
Buy Me a Coffee联合创始人:ZKN的生态应用Cering Swap很有前景:9月6日,Buy Me a Coffee联合创始人发布推特称,ZKN我在关注,应该很快就会上涨,他们的生态应用Cering Swap很有前景,是世界上第一个跨链聚合的去中心化交易所,Cering Swap代币CNG我也会参与,我甚至准备好了梭哈。[2021/9/6 23:04:43]
NFT游戏项目Illuvium通过BalancerLBP筹集到3800万美元:4月3日消息,NFT游戏项目Illuvium已通过BalancerLBP筹集到3800万美元,期间交易量达到9000万美元。此前报道,Illuvium于UTC时间3月30日15时通过BalancerLBP开启为期72小时的代币分配活动,共计划发行100万个ILV代币,初始价格为50美元。[2021/4/3 19:43:24]
③之后攻击者向第二个账户注资。
④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。
⑤攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。
⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。
⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。
据最新消息,HuobiGlobal已于日前推出“锁仓HT挖400,000USDD奖励”活动,个人总锁仓不设上限.
1900/1/1 0:00:0010月23日,CryptoDep发布“过去7日访问次数最多的代币”榜单,TRX位居第四。 作为全球增速最快的公链,依托高吞吐量、可扩展性、高可靠性三大底层区块链优势,波场TRON在NFT、DeF.
1900/1/1 0:00:00各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.
1900/1/1 0:00:00Sept.92022,DanielDataSource:August2022GameFiReport(ENG)虽然GameFi已经进入新用户数急剧下降的阶段,但用户平均交易量却在稳步上升.
1900/1/1 0:00:00BitfinexAlpha|尽管加密货币继续上涨,但宏观环境变得更加劣势宏观经济指标看起来非常黯淡,但加密货币的情况仍然看起来很乐观.
1900/1/1 0:00:00区块链浏览器TRONSCAN最新数据显示,截至2023年1月11日,波场TRON账户总数达到135,042,085,正式突破1.35亿.
1900/1/1 0:00:00