今晨,Solana生态DeFi项目Mango被盗约1亿美元,也是Solana生态历史上最大的安全事故之一。与多数DeFi攻击事件类似,这次事故通过闪电贷攻击进行的,黑客通过操作预言机价格将该协议流动性几乎全部耗尽,不过很快该事件走向了更加戏剧化与复杂的局面,黑客在Mango治理平台发起链上提案,被认为再度向该项目发起治理攻击。
Mango是谁?
据悉,Mango是一个去中心化交易和借贷协议,允许用户在Solana上交易以获得现货保证金和交易永续期货,并由MangoDAO管理。
Mango被攻击前的TVL为1.04亿美元,是Solana生态中TVL第六大的DeFi项目。此外,Mango还受到了Multicoin的大力支持。去年9月,MulticoinCapitaln合伙人SpencerApplebaum表示购买了近1000万美元MNGO代币。
ParaFi和Alameda等机构开始领取6月1日解锁的1INCH代币:6月2日消息,据推特用户余烬监测,已有机构在领取6月1日解锁的1INCH代币,其中,1小时前,ParaFi Capital领取4,653,572枚1INCH(约合170万美元)并转入Coinbase;10小时前,Alameda Research领取7,222,222枚1INCH(约合264万美元);11小时前,0x4Dc0开头地址领取1,426,250枚1INCH(约合52万美元)并转入Coinbase。[2023/6/2 11:54:17]
数据:持有超过10枚以太坊的地址数量创历史新高:1月8日消息,Glassnode数据显示,持有超过10枚以太坊的地址数量达到352360个,创历史新高。[2023/1/8 11:00:33]
闪电贷攻击
关于黑客套利1亿美元的过程,GenesisGlobalTrading衍生品主管JoshuaLim在推特上做了详细分析。
具体来说,黑客有两个账号A和B,每个账号有500万的USDC。通过账号A的500万USDC作为抵押,黑客在MangoMarkets订单簿上铸造了4.83亿份MNGO永续合约。并很快用账户B的500万USDC,以每份0.03美元的价格购买了这4.83亿份MNGO永续合约。
随后黑客开始操纵Mango现货市场价格,将MNGO价格从0.03美元推高至0.91美元,4.83亿份MNGO的价值便达到了4.23亿美元。黑客又利用账号B的MNGO作为抵押品,借出1.16亿美元的贷款,此时Mango的流动性被耗尽,USDC、MSOL、SOL、BTC、USDT、SRM和MNGO等资产均被抽空,黑客获利1亿美元。
ARK Invest增持320万美元的Coinbase股票:金色财经报道,木头姐(Cathie Wood)的ARK Invest通过其投资组合在增持320万美元Coinbase股票(COIN),以表明其对Coinbase的信心。据统计,目前ARK Invest持有580万股COIN,其中2.28亿美元投资于其专注于科技的ARK InnovationETF(ARKK)。(CoinDesk)[2022/12/15 21:46:18]
DAO治理操纵
原本只是一场常见的闪电贷攻击,但出乎意料的是,或许是为让自己免于刑事调查或资产冻结,黑客再次现身发起了?DAO?治理攻击。对于被盗走的1亿美元,黑客发起提案要求有国库来偿还用户损失,并用盗取的大量治理代币操控投票,让支持率近乎100%。
Art Blocks创始人:平台增长过快“不合理且不可持续”,不利于团队健康发展:7月26日消息,NFT平台Art Blocks创始人Erick Calderon(又名Snowfro)在播客节目中表示,该平台的快速增长“感觉上不合理,且不可持续”。他补充说,加密熊市导致了“更平静”的状况,“让我更容易与人类就艺术进行理性的对话。”
Calderon在谈到该平台在2021年9月和10月的迅速崛起时说:“从心理健康的角度来看,这对Art Blocks作为一个团队来说是不健康的,对Art Blocks的艺术家也不健康。是的,他们可以一下子赚一大笔钱,但这实际上并不总是健康的,尤其是当你质疑作品的实际价值时。”
最近几周,尽管市场处于熊市,Calderon说,“Art Blocks似乎又开始复苏了。”这反过来又让投机再次抬头。但他很快澄清说,“我们对投机没有意见,”但“我们要明确表示,这不是我们在这里的原因。当赚了一大笔钱时,我们会很开心,当赔了一大笔钱时,我们会很难过——但这些事情实际上与我们的目标无关,我们的目标是用这种新方式提供由了不起的艺术家创作的了不起的艺术作品。”
熊市似乎并没有削弱Art Blocks的雄心。Calderon说,该平台正在招聘新人,“我们希望Art Blocks发展壮大,我们意识到时间是关键,”他补充说,该平台最近聘请了一名艺术总监。(Decrypt)[2022/7/26 2:39:08]
这项提案的具体内容是,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案在3天后的投票中被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。
黑客表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”
值得一提的是,诸如此类的DAO治理攻击也已屡见不鲜。去年稳定币协议Beanstalk的攻击者也是通过闪电贷获得了一笔贷款,获取到足够数量的Beanstalk治理代币后,立即通过了一项恶意提案,控制了Beanstalk的1.82亿美元储备资金。
此外,跨链稳定币项目TrueSeigniorageDollar、BSC借贷协议Venus、合成资产协议Mirror均遭受到了不同程度的治理攻击。
DAO治理攻击纯粹是“协议内”攻击,几乎无法通过密码学手段解决。对于频发的治理攻击,DAO可能需要真的需要思考,如何利用机制设计来预防和避免。
影响与回应
目前攻击事件还在发酵,受?Mango?攻击事件影响的协议陆续在发声。Solana生态算法稳定币协议UXDProtocol表示,其受Mango攻击事件影响的资金总额已达近2000万美元。UXDProtocol已暂停UXD铸造以达到风险最小化,一旦确认MangoMarkets的问题得到解决,将重新启用铸币功能。
而?Solana生态收益聚合器TulipProtocol约250万美元资金收到该事件影响,并表示其在Mango攻击事件中的敞口仅限于USDC/RAY策略资金库的一部分,即2,465,841.497167USDC和66,721.925355RAY。此外TulipProtocol暂时禁用策略库的提款,并称有足够的资金来支持必要时的损失。
对于此次攻击事件,Mango?目前的回应和措施是,调查事件原因,并冻结第三方流动资金作为预防措施。此外Mango将在前端禁用存款,表示可邮箱联系讨论资金返还的赏金;同时提醒用户不要存入Mango,鼓励黑客主动联系“讨论漏洞奖励”。
而对于与此攻击事件有关的各方,据Mangao官方推特称已在MangoDAO进行沟通,并表示愿意进行谈判。MangoDAO接下来的优先事项是:1、防止进一步不必要损失。2、确保Mango协议的存款人是完整的。3、尝试挽救MangoDAO协议的一些价值,并且重建。
目前MNGO的价格急剧下跌。截至发稿时,该资产的交易价格为0.02297美元,日跌幅为43.23%。
责任编辑:Felix
AptosLabs于10月14日公布了Aptos的GAS计划,因为MOVE语言的上一个版本其实是打算在没有GAS的前提下运行的,所以并没有为GAS计划做好准备.
1900/1/1 0:00:00跨链桥不是一个新话题,市面上的文章从桥的基本要素、跨链技术等对跨链桥进行了全面的分类和解读。但是目前文章对于跨链桥的分类使人眼花缭乱,阻碍了人们对跨链桥性能的宏观理解.
1900/1/1 0:00:00通过10X扩展加密的用户体验和安全性Vitalik说,账户抽象是“我们一直想要的东西”,它“长期以来一直是以太坊开发者的梦想社区”.
1900/1/1 0:00:00TLDR与Sui类似,Aptos是由Meta(FaceBook)的前员工开发的,Diem链是Meta的最初区块链计划,于今年1月被放弃.
1900/1/1 0:00:00TL;DR:Binance是一家全球性公司,一直受到世界各国政府,主要是西方邻国政府的严格审查.
1900/1/1 0:00:00“当我在2018年构建Uniswap协议时,它只是我的一个实验,想看看我是否可以创建一种完全体现以太坊价值观的东西:透明、安全和可访问。从那时起,它以我从未想象过的方式成长和发展.
1900/1/1 0:00:00