北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
①在此交易中,攻击者向第一个帐户提供了500万枚USDC。
Larry Cermak:Paradigm的UNI投资市值或超30亿美元:The Block 分析师 Larry Cermak 发推称:Paradigm的UNI投资市值现在可能超过30亿美元。此前他发推称:如果UNI价格达到11美元,Paradigm不到500万美元的投资就将价值10亿美元。2019年4月Uniswap完成种子轮融资,Paradigm领投。[2021/3/23 19:09:36]
②攻击者在订单簿中提供了4.83亿单位的MNGOperps。
dHEDGE完成治理代币DHT拍卖 将在Balancer上开启流动性挖矿:9月20日,基于Synthetix生态的资产管理交易协议dHEDGE官方宣布,已完成其治理代币DHT拍卖。此后,dHEDGE将开启Balancer流动性池激励计划,将以拍卖会上剩余的500,000个DHT作为挖矿激励,在Balancer上创建DHT池。此前消息,dHEDGE(DHT)已上线火币、OKEx交易所。[2020/9/20]
声音 | Larry Cermak:今日ETH/BTC价格跌至875天以来低点:The Block分析师Larry Cermak发推称,今日ETH/BTC价格跌至875天以来低点。上一次达到此低点是在2017年3月12日。[2019/8/4]
③之后攻击者向第二个账户注资。
④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。
⑤?攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。
⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。?
⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。
从创建的那一刻起,关于ETH性质的争论就不能被简单归结。在最近协议向“权益证明”交易验证机制完成过渡时,争议只会更甚。核心体现在ETH是商品还是证券.
NFT聚合平台如何促进行业发展?早在2016-2018年,以OpenSea,MakersPlace,SuperRare为代表的第一批NFT交易市场横空出世.
吴说作者?|?@defioasis本期编辑?|?ColinWu近日Twitterscan顶住压力开启了其.nft的注册和铸造.
原文标题:TokenCapTableAllocation原文作者:VaderResearch原文编译:Leo,BlockBeats token经济学通常与其饼状图分配相关.
文:Ignas|DeFiResearch 来源:推特 ?UniswapV3将在zkSync上推出。治理投票刚刚获得了4000多万张赞成票,预计将于4-6周内完成部署.
头条 ▌HuobiGlobal控股股东完成股份出售金色财经报道,HuobiGlobal今天宣布,HuobiGlobal控股股东公司已向百域资本旗下基金转让所持有的全部HuobiGlobal股份.