10月12日,Mango遭到了黑客的攻击,Mango在此次攻击损失总计约1.16亿美元,除此之外,Mango还遭受了黑客的另类攻击,通过提案来对Mango进行攻击。
为方便大家观看,金色财经将黑客的攻击手法和事件详情进行整理,详情请见下文。
一、根据Mango官方消息,此次攻击方式如下
1.由2个USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
2.价格波动后导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该黑客账户提取的净值约为1亿美元。
金色晨讯 | 3月25日隔夜重要动态一览:21:00-7:00关键词:富达、美国邮政、高盛、Theta
1.富达向美国SEC提交比特币ETF申请;
2.美国邮政总局正在审核其执法部门的加密货币政策;
3.高盛向美SEC申请新比特币相关投资产品;
4.Theta将主网3.0发布日期推迟至6月30日;
5.美联储威廉姆斯:加密货币还未达到交易媒介标准;
6.桥水基金创始人达利欧:比特币“很有可能”会被取缔;
7.比特币Taproot升级有望于11月进行;
8.USDT总市值突破400亿美元;
9.国际清算银行行长:加密货币没有对法币构成威胁。[2021/3/25 19:15:48]
3.黑客将账户的资金全部转出获利。
二、Mango遭遇黑客“盗”“DAO”双击
BTC减半倒计时|金色财经挖矿收益播报:金色财经报道,据OKEx矿池数据显示,下一次BTC减半日期预计为2020年5月13日,今天距此还有25天。BTC当前块高626347,下一次减半块高630000。
今日全网算力约118.69EH/s,全网难度约14.72T,预测下次难度16.30T(10.77%),距离调整还剩还有4天,今日BTC收益:0.00001709BTC/T/天。[2020/4/17]
在盗取资产之后,黑客在Mango发起提案:使用国库的7000万美元偿还坏账。
该提案通过后,黑客将返还价值约4000万美元的Token。
黑客用盗取的治理代币,对提案进行投票选择“同意”。
备注:目前投票参与数量已经超过3000万,提案赞同票数超过1亿提案才可通过
分析 | 金色盘面:NEO24小时大涨7.61%:金色盘面综合分析: NEO在过去24小时领涨于市值过十亿标的。从形态看经过了5浪上升走势,目前2小时MACD背离尚未消失,短线建议投资者注意控制风险。[2018/9/5]
三、事件影响
1.Solana生态算稳协议UXDProtocol官方表示:UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元。
2.受此事件影响,SolanaTVL在当日11:00时跌至10.4亿美元,24小时跌幅为19.9%。
金色财经现场报道 Marcin Zietek:很多人投机区块链并不有利于区块链的发展:在今天举行的2018EOS开发者大会上,Tokenika的 Marcin Zietek发表了演讲,他表示,区块链拥有包容,公平和透明等特性,区块链对于广大用户来说是友善的。但是目前区块链行业缺乏监管,不少人投身区块链都是为了赚钱,而不是为了区块链的发展。尽管区块链发展已经4年了,但依然处于“婴儿期”。就目前来说,还没有任何一款Dapp具有全球影响力,因此区块链的未来依然值得大书特书,但是不能报以投机的心态。[2018/6/10]
3.收益聚合器TulipProtocol表示:受到Mango事件影响的资金约250万美元
四、Mango被盗时间轴
10月12日7:00
OtterSec推特称:基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。
10月12日7:36
Mango针对潜在1亿美元攻击回应称,正在调查一起黑客通过预言机价格操纵从Mango中提取资金的事件,目前正在采取措施让第三方冻结流动资金。作为预防措施,Mango将在前端禁用存款,并将随着情况的发展提供最新信息,并表示可邮箱联系讨论资金返还的赏金。
10月12日8:20
UXDProtocol表示:“我们的保险基金足以弥补损失。UXD是完全受安全保障的,一旦MangoMarkets从漏洞利用中恢复,用户将可以赎回。保险基金总额为53,527,304.7757美元。UXDProtocol已暂停UXD铸造以达到风险最小化。
10月12日9:00
Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。
黑客还表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”该提案投票将于3天后结束。
10月12日12:30
Solana上DeFi平台Mango发布攻击事件详细报告。
该协议大约于北京时间10月12日6:00发生以下事件:2个由USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
进一步导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该账户提取的净值约为1亿美元。
在10月12日10:37,Mango程序指令被冻结,以防止任何用户进一步与协议交互。MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。
Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。
标签:MANGOMANSOLUSDMangoMan IntelligentUltraman Tigasolana币今日价格行情usdm币能换人民币吗
原文作者:MilesJennings互联网的许多早期支持者主张永远保持自由和开放,使其成为全人类的无边界和无监管的工具。在过去的20年里,随着政府对滥用行为的打击,这一愿景失去了一些明确性.
Aptos主网上线首日“兵荒马乱”,关于代币经济、交易上线时间点、预期、主网运营状态...这里有你想知道的一切。秋意正浓,Aptos的主网Autumn也如期而至.
作者:Corn 出品:鸵鸟区块链 今日消息,公链Aptos已正式上线主网“AptosAutumn”,其中主网采用Move语言,利用流水线和模块化方法进行交易处理的关键阶段.
传统互联网中,一个人的身份象征往往是通过其现实世界中的名声、行为等形成。而Web3中,身份的象征则是通过加密钱包中的资产、交易行为、收藏的NFT等来展示.
原文作者:StevieWoofwoof、SunnyAggarwal、ZakiManian原文编译:aididiaojp.eth在4.2亿年前志留纪末期,有颚鱼分化为软骨鲨和硬骨鱼.
1.金色观察|SECvs.BAYC业内人士如何看待这场“斗争”??近日美国证券交易委员会调查YugaLabs的消息引发了NFT世界巨大震动.