月亮链 月亮链
Ctrl+D收藏月亮链
首页 > LTC > 正文

CER:CertiK首发:Mango market遭受攻击 损失1.16亿美元_SMP Finance

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

攻击步骤

①在此交易中,攻击者向第一个帐户提供了500万枚USDC。

Balancer推出DeFi组件Generalized Boosted Pools:金色财经报道,Balancer推出DeFi组件Generalized Boosted Pools,支持在Balancer中集成收益率市场,通过将未使用的Boosted pools池子流动性存入产生收益的协议中来保持资本效率。[2023/2/16 12:11:43]

②攻击者在订单簿中提供了4.83亿单位的MNGOperps。

Balancer获得由三箭资本和DeFiance Capital牵头的500万美元投资:2月11日消息,DeFi项目方Balancer Labs宣布已获得由三箭资本(Three Arrows Capital)和DeFiance Capital牵头的一轮500万美元投资。两家风险投资公司现已加入Pantera Capital和Alameda Research进行投资,使Balancer的A轮融资总额达到1200万美元。(Cointelegraph)[2021/2/11 19:28:51]

③之后攻击者向第二个账户注资。

Larry Cermak:BTC与股市之间的相关性有所减弱:The Block分析师Larry Cermak发推称,BTC与股市之间的相关性现在有所减弱,但显然还是存在的。[2020/3/20]

④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。

⑤?攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。

⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。?

⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

标签:CERANCNCEALAcere币什么时候上平台SMP FinanceNCE价格Avalanche Hills

LTC热门资讯
区块链:模块化区块链Celestia完成5500万美元融资_CELC

10月20日消息,模块化区块链网络Celestia完成5500万美元融资,BainCapitalCrypto和PolychainCapital领投.

1900/1/1 0:00:00
XEN:数据分析XEN如何一夜之间成为“网红”_XENC

XEN通过Youtuber视频宣传、制造话题等已有方式打出的“组合拳”使其“一夜成名“。来源:foresightnews作者:WhoKnowsDAOXENCrypto恐怕是上周讨论度最高的项目了.

1900/1/1 0:00:00
比特币:浅谈:项目方代币归属期到底需要多长时间?_Delio DSP

让我们想象这样一个情况:一个加密初创公司为一家股权实体从风投那里筹集了资金,并计划在未来为该股权实体筹集更多资金。这家初创公司还计划在未来推出代币.

1900/1/1 0:00:00
ANC:金色午报 | 10月29日午间重要动态一览_比特币

7:00-12:00关键词:CircleUSDC、HeliumDeploy、MatterLabs1.数据:过去一周CircleUSDC流通量减少1亿美元;2.

1900/1/1 0:00:00
INK:Chainlink的2.0时代:开启代币质押功能 研发超线性质押_Decentralink

Chainlink已经发展出DataFeeds、可验证随机数、自动化、储备证明、跨链通信这五种产品,Economics2.0将让更广大的群体参与到Chainlink生态中来.

1900/1/1 0:00:00
LEO:被顶级机构押注的6大新公链 公链之争谁更硬核?_SUI

加密世界节奏飞快,今日龙头随时会被取代,唯一不变的就是变化,但同时在每个新周期也都会诞生新的风口.

1900/1/1 0:00:00