北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
①在此交易中,攻击者向第一个帐户提供了500万枚USDC。
2021乌镇世界互联网大会将展示区块链智能巡检等创新应用:金色财经报道,9月10日国务院新闻办公室举行新闻发布会上透露2021年世界互联网大会乌镇峰会,将于9月26日至28日在浙江乌镇召开,浙江省委常委、省委宣传部部长朱国贤表示,大会互联网科技成果展示馆将通过线上线下,同步展示区块链智能巡检等创新应用。(浙江在线)[2021/9/10 23:15:45]
②攻击者在订单簿中提供了4.83亿单位的MNGOperps。
TP钱包将于新加坡时间2021年3月2日进行ETH交易记录服务维护:TP钱包将于新加坡时间2021年3月2日下午16:00进行ETH(以太坊)交易记录服务维护,预计20分钟完成。维护期间交易记录可能会出现只展示最近15天的数据,随后会逐渐恢复。[2021/3/2 18:06:35]
全球区块链货运联盟(BiTA)首席分析师:2018~2020年实际上还处于区块链的普及和早期应用探索阶段:全球区块链货运联盟(BiTA)首席分析师Dean Croke在一个会议上分享了全球区块链应用案例。据他介绍,全球区块链货运联盟(BiTA)致力于在全球推广统一的标准来建设区块链。他认为2018~2020年实际上还处于区块链的普及和早期应用探索阶段;2021~2025年是区块链技术真正应用的高速发展期;从2026年开始这个应用会更加成熟,坚持推进区块链技术发展和应用的企业必定会从中受益。[2018/5/18]
③之后攻击者向第二个账户注资。
④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。
⑤攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。
⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。
⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。
标签:MNGOMNGMANMANGOMNGO币hmng币最新MANEKI Vault (NFTX)mango币是什么东西
BitfinexAlpha|关于通货膨胀的辩论席卷市场,加密游戏继续增长美联储的发言一直是一门艺术.
概览:Crypto头部量化机构分布 概览:Crypto头部量化机构梳理 上期分享复盘 Wintermute–“跌落神坛”的Defi头部做市巨头1.背景:Defi起家.
2022波场黑客松大赛第三季火热进行中。截至目前,参与者数量已突破400,欢迎更多开发者加入我们,共同加速Web3创新.
区块链浏览器TRONSCAN最新数据显示,截至9月19日,波场TRON账户总数达到112,006,555,正式突破1.12亿.
团队背景 SemioticAI由具有AI和密码学经验的专业人士于2020年创立,一直为TheGraph的核心研究做出贡献.
TRONSCAN最新数据显示,过去六十二周,TRX持续处于通缩状态,通缩量达100.38亿枚TRX! 波场TRON主网代币TRX实现单日通缩:据最新消息,10月28日.