10月12日,Mango遭到了黑客的攻击,Mango在此次攻击损失总计约1.16亿美元,除此之外,Mango还遭受了黑客的另类攻击,通过提案来对Mango进行攻击。
为方便大家观看,我将黑客的攻击手法和事件详情进行整理,详情请见下文。
一、根据Mango官方消息,此次攻击方式如下
1.由2个USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
2.价格波动后导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该黑客账户提取的净值约为1亿美元。
因Curve事件引发抢跑,今日产生以太坊史上最大MEV奖励区块:金色财经报道,以太坊核心开发者、EIP-1559联合作者eric.eth在社交媒体上称,今天产生了以太坊历史上一些最大的MEV奖励区块。其中,Slot 6,992,273: 获得584枚ETH奖励;Slot 6,993,342: 获得345枚ETH奖励;Slot 6,992,050: 获得247枚ETH奖励;Slot 6,993,346: 获得51ETH奖励。
eric.eth称, curve发生黑客攻击/漏洞利用。一个机器人注意到内存池中有黑客入侵,复制了tx并在前面运行。为此,他们向区块生产者支付大量ETH,以实现抢跑。[2023/7/31 16:08:28]
3.黑客将账户的资金全部转出获利。
MechMinds:利用闪电贷促成史上最贵NFT的诞生:金色财经报道,AI 概念 NFT 项目 Mech Minds 承认帮助协调 MechMind#7689 NFT 以 125,000 ETH 成交,Mech Minds 表示这样做是为了引起用户的关注,此次购买是使用闪电贷完成的。[2023/2/21 12:20:03]
二、Mango遭遇黑客“盗”“DAO”双击
在盗取资产之后,黑客在Mango发起提案:使用国库的7000万美元偿还坏账。
该提案通过后,黑客将返还价值约4000万美元的Token。
黑客用盗取的治理代币,对提案进行投票选择“同意”。
备注:目前投票参与数量已经超过3000万,提案赞同票数超过1亿提案才可通过
Messari前主管:DeFi将创造一些历史上最快的独角兽:Messari前主管、股票及加密货币交易员Qiao Wang发推称,DeFi将创造一些历史上最快的独角兽。因为每个项目都是建立在彼此之上的,每个项目都站在巨人的肩膀上。[2020/9/15]
三、事件影响
1.Solana生态算稳协议UXDProtocol官方表示:UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元。
2.受此事件影响,SolanaTVL在当日11:00时跌至10.4亿美元,24小时跌幅为19.9%。
四、Mango被盗时间轴
10月12日7:00
意大利出台史上最大规模经济干预措施 向企业追加4千亿欧元流动资金:当地时间6日晚,意大利总理孔特表示,将以国家担保贷款的形式向意大利企业提供4千亿欧元流动资金,其中2千亿用于帮助国内市场企业,另外2千亿用于加强出口市场。同时法令规定减免4、5月100亿欧元税收。孔特强调,这是意大利历史上最大规模的经济干预措施。(央视新闻)[2020/4/7]
OtterSec推特称:基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。
10月12日7:36
Mango针对潜在1亿美元攻击回应称,正在调查一起黑客通过预言机价格操纵从Mango中提取资金的事件,目前正在采取措施让第三方冻结流动资金。作为预防措施,Mango将在前端禁用存款,并将随着情况的发展提供最新信息,并表示可邮箱联系讨论资金返还的赏金。
10月12日8:20
UXDProtocol表示:“我们的保险基金足以弥补损失。UXD是完全受安全保障的,一旦MangoMarkets从漏洞利用中恢复,用户将可以赎回。保险基金总额为53,527,304.7757美元。UXDProtocol已暂停UXD铸造以达到风险最小化。
10月12日9:00
Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。
黑客还表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”该提案投票将于3天后结束。
10月12日12:30
Solana上DeFi平台Mango发布攻击事件详细报告。
该协议大约于10月12日6:00发生以下事件:2个由USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
进一步导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该账户提取的净值约为1亿美元。
在10月12日10:37,Mango程序指令被冻结,以防止任何用户进一步与协议交互。MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。
Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。
在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。
想抱团取暖,或者有疑惑的,欢迎加入我们——公众号:币然之路
感谢阅读,我们下期再见!
标签:MANMANGOSOLMNGPMAN价格MANGO ChainNew Paradigm Assets SolutionJimnGame
?欢迎大家阅读学习,持续更新中,喜欢+关注观看更多内容~本月到目前为止,已有7.18亿美元被盗。由于Ronin漏洞,之前的记录是3月。自ATH以来,DeFiTVL已经下跌了70%以上.
1900/1/1 0:00:00由于5月份的历史性加密市场崩盘,今年最突出和最领先的加密代币正处于艰难时期。自2022年初以来,比特币价格已下跌超过60%.
1900/1/1 0:00:00由于孙宇晨的一些启示,火币令牌在过去7天的增长86%似乎又发生了变化。根据Poloniex首席执行官的说法,随着火币全球站完成新的所有权转让,他可能是最大的HT持有者.
1900/1/1 0:00:00目录全球加密货币市场未能保持收益,因为它在24小时内下跌了4.12%。比特币的价值继续下跌,在过去一天下跌了3.54%。币安币的表现也受到影响,下跌3.76%.
1900/1/1 0:00:00美联储9月会议纪要公布后,比特币价格保持稳定,表明该机构不太可能考虑短期放宽联邦基金利率。2022年10月12日发布的会议纪要显示,随着高于预期的通胀数据打击低收入家庭,美联储将继续其紧缩策略.
1900/1/1 0:00:00公众号游戏公会GuildFi在本月初联合六家游戏合作伙伴,推出限期奖励活动「Questober」,用户只要完成指定任务就可赚取GXP代币,并有机会抽iPhone14ProMax、PS5等奖品.
1900/1/1 0:00:00