10月12日,Mango遭到了黑客的攻击,Mango在此次攻击损失总计约1.16亿美元,除此之外,Mango还遭受了黑客的另类攻击,通过提案来对Mango进行攻击。
为方便大家观看,金色财经将黑客的攻击手法和事件详情进行整理,详情请见下文。
一、根据Mango官方消息,此次攻击方式如下
1.由2个USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
2.价格波动后导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该黑客账户提取的净值约为1亿美元。
金色财经合约行情分析 | BTC受支撑重新向上,待观察是否面临变盘:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报9565美元(-2.25%),20:00(GMT+8)结算资金费率为0.010000%。
昨晚至今,BTC在9500美元-9800美元区间震荡。根据火币交割合约数据,BTC季度合约成交额减少,持仓量降低,精英多头占比稳定,季度合约升水减少。自5月10日以来,BTC走出低点不断抬高的走势,上方阻力在1万美元,整体接近形态末端。是否将面临变盘有待观察。[2020/5/19]
3.黑客将账户的资金全部转出获利。
二、Mango遭遇黑客“盗”“DAO”双击
在盗取资产之后,黑客在Mango发起提案:使用国库的7000万美元偿还坏账。
该提案通过后,黑客将返还价值约4000万美元的Token。
金色晨讯 | Tether官网删除代币完全由美元支撑的说法 GateCoin交易所宣布停运并清算:1.CBOE暂停添加新比特币期货。
2.欧洲央行:比特币不是货币。
3.Bittrex取消了首个IEO销售。
4.Tether官网删除代币完全由美元支撑的说法。
5.美国CETC主席:区块链和加密货币是当今市场转型的两个关键。
6.比特币第四大巨鲸钱包地址开始拆分比特币 或在进行抛售。
7.工信部将支持利用区块链等技术推进物流业降本增效项目。
8.数字货币交易所GateCoin宣布停运并清算。
9.IBM发布了关于在区块链中抵制重播攻击的专利。[2019/3/15]
黑客用盗取的治理代币,对提案进行投票选择“同意”。
备注:目前投票参与数量已经超过3000万,提案赞同票数超过1亿提案才可通过
分析 | 金色盘面:BTC震荡整理 调整尚未结束:金色盘面综合分析:折腾了一夜,多头主力还是没有选择向上突破,昨天说过,这是最难的一条路,所以主力的行为没有得到市场认可,但我们从图表看,凌晨的跳水还是没有解决MACD背离的问题,所以现在向上突破的难度依然很大,最佳的方案是继续回踩6400美元,否则想吸引资金进场不易。我们保持轻松的心态,继续观望,等待趋势明朗!市场有风险,投资需谨慎。[2018/9/16]
三、事件影响
1.Solana生态算稳协议UXDProtocol官方表示:UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元。
分析 | 金色盘面:MOAC注意关注5.0美元阻力位:金色盘面分析师表示:MOAC在过去24小时内涨幅20.80%,短线上前高5.0美元遇到阻力,支撑关注4.5美元。[2018/8/6]
2.受此事件影响,SolanaTVL在当日11:00时跌至10.4亿美元,24小时跌幅为19.9%。
3.收益聚合器TulipProtocol表示:受到Mango事件影响的资金约250万美元
四、Mango被盗时间轴
10月12日7:00
OtterSec推特称:基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。
10月12日7:36
Mango针对潜在1亿美元攻击回应称,正在调查一起黑客通过预言机价格操纵从Mango中提取资金的事件,目前正在采取措施让第三方冻结流动资金。作为预防措施,Mango将在前端禁用存款,并将随着情况的发展提供最新信息,并表示可邮箱联系讨论资金返还的赏金。
10月12日8:20
UXDProtocol表示:“我们的保险基金足以弥补损失。UXD是完全受安全保障的,一旦MangoMarkets从漏洞利用中恢复,用户将可以赎回。保险基金总额为53,527,304.7757美元。UXDProtocol已暂停UXD铸造以达到风险最小化。
10月12日9:00
Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。
黑客还表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”该提案投票将于3天后结束。
10月12日12:30
Solana上DeFi平台Mango发布攻击事件详细报告。
该协议大约于北京时间10月12日6:00发生以下事件:2个由USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
进一步导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该账户提取的净值约为1亿美元。
在10月12日10:37,Mango程序指令被冻结,以防止任何用户进一步与协议交互。MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。
Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。
标签:MOSMANGOMANCANTOevmos币的memo是什么MangoMan IntelligentManySwa
原文:WherePolygonzkEVMFitsinthe?Market??创作者:DeWei?@DAOrayaki.org审核者:Shaun@DAOrayaki.
作者|Carol(Twitter:@CC99Carol) 编辑|ColinWu 摘要: 近期,新兴NFT项目BeVEE逐渐展露头角,其创作者RDR尝试探寻一条完整的艺术流量变现道路.
来源:老雅痞 区块链技术怎样与实体经济更好的结合一直是我们研究的一个方向,目前看来,餐厅这条路是很多人首选的尝试。具体怎么玩,让我们看看最近刚拿到融资的Blackbird是怎么做的.
金色财经报道,美国华纳音乐集团正在招聘至少两名可以开发和管理与web3相关的项目的人。根据LinkedIn上的招聘信息,第一份工作需要为元宇宙品牌和平台制定营销计划,并在元宇宙、web3游戏、A.
撰文:傅卓蕊 Cosmos跨链生态系统如今和波卡系统可谓跨链的双峰,尤其近1-2年发展迅猛。近2021年10月,亚洲开发银行通过Cosmos技术分布式管理账本信息.
作者:月饼,区块链星球 10月8日,火币创始人李林在朋友圈表示,已经将旗下股权转让与香港百域资本,至此香港百域资本成为第一大股东和是实控人.