北京时间2022年10月11日6:19,CertiK Skynet天网监测到Mango market遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
① 在此交易中,攻击者向第一个帐户(CQvKSNn...)提供了500万枚USDC。
② 攻击者在订单簿中提供了4.83亿单位的MNGO perps(做空)。
CertiK:Pika Protocol项目Discord服务器已被入侵:金色财经报道,据CertiK监测,Pika Protocol项目Discord服务器已被入侵,有黑客发布钓鱼链接。在团队确认已重获对服务器的控制之前,请勿点击任何链接。[2023/5/31 11:50:17]
③ 之后攻击者向第二个账户(4ND8FVPjU...)注资。
Certik:2021年DeFi项目因黑客攻击损失金额达13亿美元:金色财经报道,安全公司Certik 在其首份“DeFi 安全状况”研究报告中表示,2021 年,去中心化金融 (DeFi)项目因黑客攻击损失金额增加了一倍多,达到 13 亿美元。虽然损失的价值攀升了 160%,但由于 DeFi 市场的增长,损失在总额中的比例低于 2020 年。(coindesk)[2022/1/13 8:47:21]
④ 然后以每单位0.0382美元的价格做多了4.83亿单位的MNGO perps。
⑤ 攻击者通过操纵价格预言机上MNGO的价格(在Mango market里面的市场价格),将其拉高到0.91美元,从而在第二个账户上获利。
动态 | “更新regproducer李嘉图合约”的提案已通过:今日,EOS42 发起的提案“更新regproducer李嘉图合约”已通过并顺利执行。该提案通过 regproducer 合约中约定的标准来实现出块节点问责制,其最终目标是为了确保基础设施的性能能够具备稳定性,能够为 dApps 提供可靠的支持,并且为 EOS 区块链提供保护。 (IMEOS)[2019/8/11]
⑥ 由于MNGO/美元的价格为每单位0.91美元(在Mango market里面的市场价格),第二个账户能够在Mango market上借用其他代币。攻击者还用第二个账户中的资金(原始存款+将借贷的MNGO资金出售所得)在Mango market上借入其他代币。
⑦ 上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。
CertiK中文社区
企业专栏
阅读更多
宁哥的web3笔记
金色财经 庞邺
DoraFactory
金色财经Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
原文作者:jonlai,a16z合伙人 编译:Claudia 在区块链或者 Web3 的叙事中,最常见的一个思路是,用“Token”激励行为,因此很多创业者的常见叙事是.
零知识技术(简称ZK)是一种使能技术,它不仅将改变Web3,还将改变其他行业。它是一种可以通用的技术,具有大量的用例。我们正处于弄清这项技术所能实现的所有用例的早期阶段.
作者:Dave Gebler 转自微信公号:老雅痞 雅痞注:在寒冷的熊市给大家泼一盆冷水不是我选择本文的本意,我希望每个人都能理性的对待投资,要深刻的做自己的研究.
本文是Coinbase Ventures团队亲自讲述的Coinbase Ventures简史以及Coinbase Ventures的加密生态系统投资版图.
文/BitMex创始人Arthur Hayes1、现CZ放弃救助FTX并且SBF破产了会发生什么。下一个问题是谁能拯救 FTX?2、如果Crypto中最富有的人C不能做这笔交易.
Web3社交协议Lens Protocol最新获得FTX Ventures投资,详解Lens协议如何将所有权归于用户、新用户如何进入Lens生态并进行产品交互.