火星链 火星链
Ctrl+D收藏火星链
首页 > 酷币 > 正文

USD:史上最强“怨种”?Mango遭遇黑客“盗”“DAO”双击

作者:

时间:1900/1/1 0:00:00

10月12日,Mango遭到了黑客的攻击,Mango在此次攻击损失总计约1.16亿美元,除此之外,Mango还遭受了黑客的另类攻击,通过提案来对Mango进行攻击。

为方便大家观看,我将黑客的攻击手法和事件详情进行整理,详情请见下文。

一、根据Mango官方消息,此次攻击方式如下

1.由2个USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。

2.价格波动后导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该黑客账户提取的净值约为1亿美元。

Glassnode:拥有不到1枚BTC的持有者正以史上最快的速度购入BTC:7月15日消息,据Bitcoin Magazine发布的推文,Glassnode称,拥有不到1枚BTC的持有者正以史上最快的速度购入BTC。[2022/7/15 2:16:23]

3.黑客将账户的资金全部转出获利。

二、Mango遭遇黑客“盗”“DAO”双击

在盗取资产之后,黑客在Mango发起提案:使用国库的7000万美元偿还坏账。

该提案通过后,黑客将返还价值约4000万美元的Token。

黑客用盗取的治理代币,对提案进行投票选择“同意”。

备注:目前投票参与数量已经超过3000万,提案赞同票数超过1亿提案才可通过

特斯拉CEO马斯克成为《福布斯》统计史上最富有的人:10月27日消息,《福布斯》杂志报道称,在特斯拉股价上涨背景下,特斯拉CEO埃隆?马斯克当地时间周一的财富跃升至2700亿美元,成为了该杂志统计史上最富有的人。在此之前,亚马逊创始人杰夫?贝索斯的财富达到2120亿美元,被认为是史上最富有的人。 (金十)[2021/10/27 6:14:31]

三、事件影响

1.Solana生态算稳协议UXDProtocol官方表示:UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元。

2.受此事件影响,SolanaTVL在当日11:00时跌至10.4亿美元,24小时跌幅为19.9%。

动态 | 波场TRONZ基金会正在开展史上最大规模隐私协议多方计算,或将申请吉尼斯世界纪录:据官方最新消息,TRONZ团队潜心研发的最大规模隐私协议正在进行多方计算,本次多方计算将会是区块链史上的一大奇迹,它代表了整个区块链技术的高度,走在了世界最先进科技的前沿。作为最火热、最饱受瞩目的最新成果,本次多方计算或将拿下吉尼斯世界纪录。TRONZ作为波场TRON公链的匿名技术社区开发团队,已成功完成匿名交易公测与测试网的顺利部署,匿名交易即将上线主网。目前TRONZ正在开展主网多方计算流程,并将围绕本次多方计算流程开展多方计算火炬计划。该计划旨在用零知识证明匿名重塑世界互联网新面貌。TRONZ的终极目标是提升Setup的安全性和公信力,集合全球人的力量,为人类提供一组公正公信的参数。[2020/1/17]

四、Mango被盗时间轴

韩国Coinloan交易所新入会成员人数达到史上最高:上月21日韩国加密货币交易所Coinloan进行了“加密货币投资大会”活动,新入会人数上涨了5倍以上,其会员数达到史上最高。Coinloan交易所负责人表示最近Coinloan交易所引入高安全系统的消息传出,加之最近交易所被盗引起的恐慌导致大量投资者加入Coinloan交易所。[2018/3/13]

10月12日7:00

OtterSec推特称:基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。

10月12日7:36

Mango针对潜在1亿美元攻击回应称,正在调查一起黑客通过预言机价格操纵从Mango中提取资金的事件,目前正在采取措施让第三方冻结流动资金。作为预防措施,Mango将在前端禁用存款,并将随着情况的发展提供最新信息,并表示可邮箱联系讨论资金返还的赏金。

10月12日8:20

UXDProtocol表示:“我们的保险基金足以弥补损失。UXD是完全受安全保障的,一旦MangoMarkets从漏洞利用中恢复,用户将可以赎回。保险基金总额为53,527,304.7757美元。UXDProtocol已暂停UXD铸造以达到风险最小化。

10月12日9:00

Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。

黑客还表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”该提案投票将于3天后结束。

10月12日12:30

Solana上DeFi平台Mango发布攻击事件详细报告。

该协议大约于10月12日6:00发生以下事件:2个由USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。

进一步导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该账户提取的净值约为1亿美元。

在10月12日10:37,Mango程序指令被冻结,以防止任何用户进一步与协议交互。MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。

Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。

想抱团取暖,或者有疑惑的,欢迎加入我们——公众号:币然之路

感谢阅读,我们下期再见!

标签:MANGOMANSOLUSDMango MarketsMANC币SOLA币EarnBUSD

酷币热门资讯
以太坊:窥见牛市曙光:构建应用层成为以太坊的下一阶段主流叙事

前言以太坊进入后合并时代,PoS顺利取代PoW,对网络的可扩展性进行改进成为下一重点。Bulider终于可以在以太坊上构建面向亿级消费者的Web3应用,L2、ZK等技术将进一步压低使用成本,DA.

1900/1/1 0:00:00
NFT:Solana生态NFT市场Magic Eden启用可选版税功能

本文来自?TheBlock,原文作者:OsatoAvan-NomayoOdaily星球日报译者|余顺遂摘要:MagicEden平台的?NFT购买者将能够决定他们希望向创作者支付多少版税.

1900/1/1 0:00:00
NFT:Web3艺术策展平台分析报告:模式、市场表现、发展分析

原文标题:《顶级Web3艺术策展平台分析报告》原文作者:响指建设者#8864去年全球艺术市场每交易额约650亿美金,而这其中并没有算上NFT.

1900/1/1 0:00:00
SWAP:速览 UniswapV3在 zkSync 上部署的治理细节

欢迎大家阅读学习,持续更新中,喜欢+关注观看更多内容~Uniswap治理投票刚通过了4千万张"赞成"票,预计UniswapV3将在4-6周内在zkSync上部署有趣的是.

1900/1/1 0:00:00
比特币:加密货币可能只发挥3%到5%潜力,DEX会在十年后超越CEX

注:DEX是去中心化交易;CEX是中心化交易CEX应该是用户进入加密世界的第一站,最大问题是什么?CZ:我认为对于中心化交易所来说,最大的问题是KYC.

1900/1/1 0:00:00
BTC:欧科云链链上卫士:TokenScanner 已面向全网用户开放

ForesightNews消息,欧科云链OKLinkAuditPMUna在做客主题为「安全事件频发,小白用户如何保护钱包安全?」的TwitterSpace上透露.

1900/1/1 0:00:00