北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
①在此交易中,攻击者向第一个帐户提供了500万枚USDC。
Larry Cermak:目前人们搜索购买比特币的次数是购买黄金的两倍:TheBlock研究总监Larry Cermak发推称,目前人们搜索购买比特币的次数是购买黄金的两倍。同样的趋势发生在2017年,但并没有持续下去。[2021/1/17 16:23:36]
②攻击者在订单簿中提供了4.83亿单位的MNGOperps。
动态 | Cere Network完成350万美元的种子融资:据CoinDesk消息,基于区块链的客户关系管理初创公司(CRM) Cere Network刚刚完成了一轮350万美元的种子融资。在Binance Labs、Neo Global Capital和Arrington XRP Capital等众多公司的支持下,Cere Network在纽约开设了办事处,并将于柏林区块链周期间宣布在柏林设立创新实验室。[2019/8/20]
③之后攻击者向第二个账户注资。
动态 | CertiK入选Etherscan智能合约安全审计推荐名单:据Ehterscan官网信息,CertiK入选Etherscan智能合约安全审计推荐名单,预计将为全球更多的智能合约提供安全护盾。Etherscan是以太坊主导的全球知名区块链浏览与分析平台,也是以太坊及其智能合约活动的重要入口。CertiK 是一家形式化验证安全审计公司,致力于通过与深度规范技术(DeepSpec)重塑人们对智能合约和区块链安全的信任。作为多家交易所指定的代码审计机构,CertiK迄今为止已为数十个区块链项目提供了智能合约的形式化验证服务。[2018/7/18]
④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。
⑤攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。
⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。
⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。
一、上周行业动态: 本周加密市场可谓血雨腥风,本周本应该是宏观政策利好的一周,但全球Top3的交易所暴雷事件对市场造成了严重打击,加密市场总市值也来到了8450亿美元,距离高点已经回落70%.
1900/1/1 0:00:00新公链赛道:回顾、总结与展望一级市场投资动态上周公布的海内外区块链融资事件共7起,一级市场募资降至冰点。上周单笔获投金额最大的项目为Web3推特营销平台Twity,获650万美元融资.
1900/1/1 0:00:00可持续性将日益成为区块链行业未来的核心标准。而分析特定区块链的能源效率的方法是,检查其创建和维护信息块的过程:该区块链的用户如何同意记录和验证分布式数据库每个块中包含的信息,换句话说,如何达成共.
1900/1/1 0:00:00据官方数据,去中心化超抵押稳定币USDD当前抵押率超200%。 USDD的币值稳定由波联储根据市场情况采取一系列的货币政策维持,依靠的是波联储的储备资产.
1900/1/1 0:00:00Plan?基金会在卢加诺的麦当劳等地点推出大规模的加密支付Plan?基金会与GoCrypto合作.
1900/1/1 0:00:00当数据经济发展到一定程度,人们都广泛并深度的参与其中,每个人都不可避免地参与不同数据存储的活动中.
1900/1/1 0:00:00