区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 瑞波币 > 正文

MNGO:CertiK首发:Mango market遭受攻击,损失1.16亿美元-ODAILY_MANGO

作者:

时间:

北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

攻击步骤

①在此交易中,攻击者向第一个帐户提供了500万枚USDC。

Balancer团队将分配5万枚BAL用于资助生态发展:AMM协议Balancer通过Batch#2决议,Balancer团队将分配5万枚BAL用于资助生态发展。作为新Batch的一部分,Balancer团队将会在资助项目中增加新的元素。奖励是团队在任意时间想要资助的特定项目。[2020/11/19 21:18:19]

②攻击者在订单簿中提供了4.83亿单位的MNGOperps。

dHEDGE完成治理代币DHT拍卖 将在Balancer上开启流动性挖矿:9月20日,基于Synthetix生态的资产管理交易协议dHEDGE官方宣布,已完成其治理代币DHT拍卖。此后,dHEDGE将开启Balancer流动性池激励计划,将以拍卖会上剩余的500,000个DHT作为挖矿激励,在Balancer上创建DHT池。此前消息,dHEDGE(DHT)已上线火币、OKEx交易所。[2020/9/20]

动态 | CertiK入选Etherscan智能合约安全审计推荐名单:据Ehterscan官网信息,CertiK入选Etherscan智能合约安全审计推荐名单,预计将为全球更多的智能合约提供安全护盾。Etherscan是以太坊主导的全球知名区块链浏览与分析平台,也是以太坊及其智能合约活动的重要入口。CertiK 是一家形式化验证安全审计公司,致力于通过与深度规范技术(DeepSpec)重塑人们对智能合约和区块链安全的信任。作为多家交易所指定的代码审计机构,CertiK迄今为止已为数十个区块链项目提供了智能合约的形式化验证服务。[2018/7/18]

③之后攻击者向第二个账户注资。

④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。

⑤攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。

⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。

⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

标签:METADAOMNGOMNGMANGOmetadao币怎么样MNGO价格HMNG价格MangoMan Intelligent

瑞波币热门资讯
加密货币:Tether项目周报(1128-1204)-ODAILY_ETHER

Tether与比特币:卢加诺首月加密货币使用情况的报告在卢加诺的商店开始使用Tether和比特币加密货币第一个月后,商家表示他们还没有看到任何人使用上述代币进行商品购买.

SUN:SUN平台流动性矿池最高APY超56%-ODAILY_APY

据官方数据,9月26日,SUN平台智能矿池2poolLP最高APY超过56%,智能矿池USDD-USDTLP最高APY超过67%.

区块链:Web3趋势前瞻:为什么我们需要独立的数据可用性层?-ODAILY_B4 Flash Memory

当数据经济发展到一定程度,人们都广泛并深度的参与其中,每个人都不可避免地参与不同数据存储的活动中.

EPE:Tyrano Analytics发布“顶级借贷协议TVL排名TOP10”榜单,JUST高居第二-ODAILY_JUST

9月19日,TyranoAnalytics发布“顶级借贷协议TVL排名TOP10”榜单,JUST高居第二,TVL达33.1亿美元.

MPC:Weekly Brief:无私钥、无助记词,Web3钱包的最佳方案在哪里?-ODAILY_Metaverse VR

无私钥、无助记词,Web3钱包的最佳方案在哪里?新一轮行业洗牌中,钱包端越来越受到关注:倘若要使NFT、GameFi、SocialFi等Web3概念掀起更大的浪潮,加密钱包是新一轮革命的基础.

LUS:一文详解去中心化稳定币的现状与未来(上)-ODAILY_makerdao代币

SCapital.fi是一支抗周期的全方位区块链投资基金,业务涵盖比特币挖矿、一级市场风险投资,并深度参与基于市场/行业分析的二级市场去中心化金融活动.