10月12日,Mango遭到了黑客的攻击,Mango在此次攻击损失总计约1.16亿美元,除此之外,Mango还遭受了黑客的另类攻击,通过提案来对Mango进行攻击。
为方便大家观看,金色财经将黑客的攻击手法和事件详情进行整理,详情请见下文。
1.由2个USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所(FTX、Ascendex)的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
2.价格波动后导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该黑客账户提取的净值约为1亿美元。
3. 黑客将账户的资金全部转出获利。
在盗取资产之后,黑客在Mango发起提案:使用国库的7000万美元偿还坏账。
该提案通过后,黑客将返还价值约4000万美元的Token。
黑客用盗取的治理代币,对提案进行投票选择“同意”。
备注:目前投票参与数量已经超过3000万,提案赞同票数超过1亿提案才可通过
1. Solana生态算稳协议UXDProtocol官方表示:UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元。
分析 | 金色盘面分析师:PAY出现异动 短线振幅超20%:PAY-BTC出现异动,短线振幅超过20%,形态看属于技术反弹,无法确认反转,短线回落较快,需要观察6小时线支撑力度,成交量如果萎缩太大,不建议追高。[2018/8/2]
2.受此事件影响,SolanaTVL(TotalValueLocked)在当日11:00时跌至10.4亿美元,24小时跌幅为19.9%。
3.收益聚合器TulipProtocol表示:受到Mango事件影响的资金约250万美元
10月12日7:00
OtterSec推特称:基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。
金色财经现场报道时代链讯合伙人杨建:区块链是一种思想:金色财经现场报道,在2018中国区块链高峰论坛以“区块链将带给我们怎样的未来”的圆桌论坛上,时代链讯合伙人杨建表示,“区块链不仅仅是互联网,区块链是一种思想,其实很多应用案例不需要生搬硬套区块链技术,而使用的是区块链思想。”[2018/5/20]
10月12日7:36
Mango针对潜在1亿美元攻击回应称,正在调查一起黑客通过预言机价格操纵从Mango中提取资金的事件,目前正在采取措施让第三方冻结流动资金。作为预防措施,Mango将在前端禁用存款,并将随着情况的发展提供最新信息,并表示可邮箱联系讨论资金返还的赏金。
10月12日8:20
金色财经现场报道 金色财经安鑫鑫:未来的区块链会是多链协同状态:金色财经现场报道,在今天举办的2018金融科技上海峰会暨区块链世界论坛前沿技术创新分论坛上,金色财经合伙人安鑫鑫在《区块链思维与区块链+》主题演讲中发表观点时说:“按照目前的技术,某一条区块链不可能实现所有功能,通过不同功能的跨链技术实现协同,才能支撑未来的多样应用发展。换句话说,区块链3.0一定会到来,但不会是单一链。像以太坊、EOS这样的平台链,同样需要去中心化的存储、去中心化云计算等区块链协同作业以实现人们的链上需求。”[2018/4/19]
UXDProtocol表示:“我们的保险基金足以弥补损失。UXD是完全受安全保障的,一旦MangoMarkets从漏洞利用中恢复,用户将可以赎回。保险基金总额为53,527,304.7757美元。UXDProtocol已暂停UXD铸造以达到风险最小化。
10月12日9:00
Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。
黑客还表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”该提案投票将于3天后结束。
10月12日12:30
Solana上DeFi平台Mango发布攻击事件详细报告。
该协议大约于北京时间10月12日6:00发生以下事件:2个由USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所(FTX、Ascendex)的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
进一步导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该账户提取的净值约为1亿美元。
在10月12日10:37,Mango程序指令被冻结,以防止任何用户进一步与协议交互。MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。
Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。
宁哥的web3笔记
金色财经 庞邺
DoraFactory
金色财经Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
尽管我们正处于熊市之中,但比特币矿企仍在通过大规模增发股票1的方式来提高2其自身算力。算力的提升也导致比特币网络难度在最近出现了多次的正向调整,目前处于历史高位.
原文作者:Stevie Woofwoof、Sunny Aggarwal 、Zaki Manian原文编译:aididiaojp.eth在 4.2 亿年前志留纪末期.
金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.
BNB Chian是如何被攻击的?黑客盗取金额具体有多少?黑客为何又是选取跨链桥攻击?币安链本身安全吗?怎么看黑客攻击后币安链被暂停?被盗资产结局会如何?对社区有何新启示?点击阅读经验丰富的投资.
文章作者:Hassan Karimi 文章编译:Block unicorn创新的扩散随着连续的消费者群体采用新技术(蓝色显示),其市场份额(黄色)将最终达到饱和水平.
Jared Gray 对近期针对其等行为的六项指控逐一进行了反驳。撰文:Jared Gary编译:Babywhale,Foresight News两天前,推特用户 YannickCrypto.