比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK首發:Mango market遭受攻擊,損失1.16億美元-ODAILY_CER

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日6:19,CertiKSkynet天網監測到Mangomarket遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。

攻擊步驟

①在此交易中,攻擊者向第一個帳戶提供了500萬枚USDC。

HyperGraph 挖礦和通證合約通過CertiK審計:據官方消息,HyperGraph 挖礦和通證合約日前通過了CertiK的審計,CertiK 對HyperGraph合約進行了審計,并就相關邏輯與開發團隊進行了反復討論和確認溝通。CertiK的報告也就某些邏輯的開發提出了很好的意見和改進建議,這對于團隊后續的智能合約開發很有幫助。[2021/5/26 22:47:04]

②攻擊者在訂單簿中提供了4.83億單位的MNGOperps。

去中心化交易所Balancer通過BAL流動性挖礦治理提案:Balancer協議于北京時間今日凌晨通過社區治理投票,再次修改其流動性挖礦獎金分配方案。Balancer以治理BAL為獎勵為流動性提供者每周發放獎勵。在新通過的提案中,每周14.5萬的BAL獎金(約合350萬美金)中將會有4.5萬(約合108萬美金)分發給BAL其它代幣交易對的流動性提供者。該提案被認為更偏向于以BAL為基礎的流動性池。[2020/8/25]

去中心化組織PieDAO發布USD++ Balancer池:在Balancer協議上構建多樣化代幣池的去中心化組織PieDAO在周二宣布主網發布USD++池。該池將幾個與美元掛鉤的頂級穩定幣組合成一個可交易的代幣。USD++池將包含DAI、sUSD、TUSD和USDC。USDC將占USD++池的47%以上,而sUSD權重最低,不到4%。

加權策略旨在為中長期持有者創造低波動性和信任最小化。(Decrypt)[2020/6/18]

③之后攻擊者向第二個賬戶注資。

④然后以每單位0.0382美元的價格做多了4.83億單位的MNGOperps。

⑤攻擊者通過操縱價格預言機上MNGO的價格,將其拉高到0.91美元,從而在第二個賬戶上獲利。

⑥由于MNGO/美元的價格為每單位0.91美元,第二個賬戶能夠在Mangomarket上借用其他代幣。攻擊者還用第二個賬戶中的資金在Mangomarket上借入其他代幣。

⑦上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。

除此之外,攻擊者已提交將代幣發回的建議:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻擊者操縱了價格預言機中Mango代幣的價格。

例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:CERUSDBALCERTGoCerberusFLUSD幣minifootball幣燃燒嗎certik幣價

以太坊最新價格
在世界杯之前,看“去中心化Betting協議層”-ODAILY_BETT

2022年11月將臨的世界杯賽事,正在給加密領域帶來更多期待。上周Binance上線足球粉絲Token指數U本位永續合約,就是一個很好的信號,合約標的指數用于追蹤在該平臺現貨市場上一系列頭部市值.

1900/1/1 0:00:00
Web3入門必備:7個深入淺出的信息源和2個信息使用指南-ODAILY_WEB3

本推薦列表可能是一個活的信息來源,每個信息源都會以一定頻率更新,適合剛入門web3的小伙伴,挑選1、2個你欣賞其策展邏輯和水平的信息源,深入探索。這遠比在推特亂撞更適合web3入門學習.

1900/1/1 0:00:00
JZL Capital行業周報第51期:幣市FUD不斷,美聯儲會議放鷹-ODAILY_NFT

一、行業動態總結 上周加密市場整體走勢與美股類似,周二CPI低于預期有短期利好,加密市場反彈4%左右,比特幣最高來到了18000美元收到了半年前套牢盤的強力壓制.

1900/1/1 0:00:00
Unstoppable Domains成為2022波場黑客松大賽第三季合作伙伴-ODAILY_ABLE

據官方消息,UnstoppableDomains已成為2022波場黑客松大賽第三季合作伙伴。與此同時,UnstoppableDomains合伙人工程經理JimAmarando將擔任本季評委.

1900/1/1 0:00:00
歐科云鏈2022年10月安全事件盤點-ODAILY_SCOR

一、基本信息 2022年10月發生較典型安全事件約『100』起。本月攻擊形式呈現多元化,攻擊范圍包括錢包、MEV機器人、跨鏈,項目獎勵等.

1900/1/1 0:00:00
一文讀懂可驗證隨機函數-ODAILY_HAI

在密碼學中,可驗證隨機函數是一種隨機數生成器,可以通過加密手段來驗證隨機性。可驗證的隨機數對許多區塊鏈應用來說都是不可或缺的要素,因為這類隨機數具有防篡改性和不可預測性,可以用來打造刺激的游戲體.

1900/1/1 0:00:00
ads