比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK首發:Mango market遭受攻擊 損失1.16億美元_MNGO

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日6:19,CertiKSkynet天網監測到Mangomarket遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。

攻擊步驟

①在此交易中,攻擊者向第一個帳戶提供了500萬枚USDC。

Cere Network和DaoMaker達成戰略合作 將在DaoMaker上發行部分公募:3月19日消息,波卡生態去中心化數據云平臺Cere Network發布官方推文透露與DaoMaker達成戰略合作,根據該預告視頻,Cere Network將在DaoMaker平臺上首次發行部分公募。[2021/3/19 18:59:16]

②攻擊者在訂單簿中提供了4.83億單位的MNGOperps。

Gate.io獲CER三星認證 全球百家交易平臺安全測評排名第一:據CER的最新交易所安全測評排名顯示,Gate.io的網絡安全分數升至9.38分,在全球100個交易平臺中排名第一。Gate.io同時獲得三星認證,目前全球僅6所交易平臺獲此等級。另Gate.io已攜手CER同公司旗下的HackenProof推出漏洞獎勵計劃。

CER是公開批評交易量指標的交易所排名平臺,其安全標準被CoinGecko、CoinMarketCap等權威行情網站所使用。[2020/7/16]

mStable:mUSD已被列入Balancer Labs白名單:穩定幣聚合協議mStable發推稱,mUSD已被列入Balancer Labs白名單,現在有資格獲得BAL獎勵。

此前消息,mStable發文介紹其協議代幣Meta(MTA),MTA主要有三個功能:1. 作為再擔保(保險)的最終來源;2. 協調mStable的去中心化治理;3. 激勵mStable的資產流動性、效用和社區治理。目前僅功能3可用,功能1和功能2將在協議第二階段啟用。首個MTA生態系統獎勵池已在Balancer上運行,通過向Balancer的mUSD/USDC流動池做貢獻,每周可獲得50000 MTA的份額,以及向該流動池支付的所有BAL獎勵。[2020/6/28]

③之后攻擊者向第二個賬戶注資。

④然后以每單位0.0382美元的價格做多了4.83億單位的MNGOperps。

⑤?攻擊者通過操縱價格預言機上MNGO的價格,將其拉高到0.91美元,從而在第二個賬戶上獲利。

⑥由于MNGO/美元的價格為每單位0.91美元,第二個賬戶能夠在Mangomarket上借用其他代幣。攻擊者還用第二個賬戶中的資金在Mangomarket上借入其他代幣。?

⑦上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。

除此之外,攻擊者已提交將代幣發回的建議:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻擊者操縱了價格預言機中Mango代幣的價格。

例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:CEROMAMNGOBALSOCCER價格GOMAMNGO價格Football Fan App

幣安app下載
一文了解動態NFT和靜態NFT及其優缺點_NFT

本文將帶你了解: 什么是靜態NFT? 什么是動態NFT? Chainlink是如何支持動態NFT的? dNFT的潛在用例 動態NFT的好處 NFT項目應該使用靜態NFT模式還是動態NFT模式?每.

1900/1/1 0:00:00
詳解去中心化視頻流媒體平臺:Web3版“奈飛”在哪里?_THE

原文:《ExploringBlockchainVideoStreamingPlatforms》byAgustinusTheodorus加密貨幣開啟了一系列新的激勵模式.

1900/1/1 0:00:00
金色早報 | 萬事達卡將幫助金融機構提供加密貨幣交易_加密貨幣

頭條 ▌萬事達卡將幫助金融機構提供加密貨幣交易金色財經報道,萬事達卡啟動了一項幫助金融機構提供加密貨幣交易服務的計劃,通過充當Paxos與金融機構間的橋梁.

1900/1/1 0:00:00
晚間必讀5篇 | 一文瀏覽以太坊 L2 系列現狀_LFI

1.金色觀察|一文瀏覽以太坊L2系列現狀主要的以太坊L2啟動至今已經一年多了。L2鏈已經發展成熟,形成了明顯的生態系統和社區。以rollup為中心的未來仍然巋然不動.

1900/1/1 0:00:00
zkSync 2.0 主網即將上線 帶來了連V神都在期待的東西_ZKS

不出意外的話,以太坊Layer2擴容解決方案zkSync將于今日正式上線2.0主網。作為zkEVM兼容的L2區塊鏈,此次升級或將成為整個Layer2尤其是zkEVM試金的開端.

1900/1/1 0:00:00
美銀分析師:宏觀不確定因素持續存在,比特幣或再次成為投資避風港_NETT

金色財經報道,美銀指出,根據過去40天的數據顯示,比特幣與黃金走勢的相關性為0.5,高于8月份中旬的0左右,與標普500指數的相關性為0.69,與納斯達克100指數的相關性為0.72.

1900/1/1 0:00:00
ads