北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
①在此交易中,攻击者向第一个帐户提供了500万枚USDC。
Balancer推出DeFi组件Generalized Boosted Pools:金色财经报道,Balancer推出DeFi组件Generalized Boosted Pools,支持在Balancer中集成收益率市场,通过将未使用的Boosted pools池子流动性存入产生收益的协议中来保持资本效率。[2023/2/16 12:11:43]
②攻击者在订单簿中提供了4.83亿单位的MNGOperps。
Balancer获得由三箭资本和DeFiance Capital牵头的500万美元投资:2月11日消息,DeFi项目方Balancer Labs宣布已获得由三箭资本(Three Arrows Capital)和DeFiance Capital牵头的一轮500万美元投资。两家风险投资公司现已加入Pantera Capital和Alameda Research进行投资,使Balancer的A轮融资总额达到1200万美元。(Cointelegraph)[2021/2/11 19:28:51]
③之后攻击者向第二个账户注资。
Larry Cermak:BTC与股市之间的相关性有所减弱:The Block分析师Larry Cermak发推称,BTC与股市之间的相关性现在有所减弱,但显然还是存在的。[2020/3/20]
④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。
⑤?攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。
⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。?
⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。
10月20日消息,模块化区块链网络Celestia完成5500万美元融资,BainCapitalCrypto和PolychainCapital领投.
1900/1/1 0:00:00XEN通过Youtuber视频宣传、制造话题等已有方式打出的“组合拳”使其“一夜成名“。来源:foresightnews作者:WhoKnowsDAOXENCrypto恐怕是上周讨论度最高的项目了.
1900/1/1 0:00:00让我们想象这样一个情况:一个加密初创公司为一家股权实体从风投那里筹集了资金,并计划在未来为该股权实体筹集更多资金。这家初创公司还计划在未来推出代币.
1900/1/1 0:00:007:00-12:00关键词:CircleUSDC、HeliumDeploy、MatterLabs1.数据:过去一周CircleUSDC流通量减少1亿美元;2.
1900/1/1 0:00:00Chainlink已经发展出DataFeeds、可验证随机数、自动化、储备证明、跨链通信这五种产品,Economics2.0将让更广大的群体参与到Chainlink生态中来.
1900/1/1 0:00:00加密世界节奏飞快,今日龙头随时会被取代,唯一不变的就是变化,但同时在每个新周期也都会诞生新的风口.
1900/1/1 0:00:00