10月12日,Mango遭到了黑客的攻擊,Mango在此次攻擊損失總計約1.16億美元,除此之外,Mango還遭受了黑客的另類攻擊,通過提案來對Mango進行攻擊。
為方便大家觀看,金色財經將黑客的攻擊手法和事件詳情進行整理,詳情請見下文。
1.由2個USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所(FTX、Ascendex)的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
2.價格波動后導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該黑客賬戶提取的凈值約為1億美元。
金色晚報 | 8月23日晚間重要動態一覽:12:00-21:00關鍵詞:卡塔爾、1inch、Uniswap、yearn
1. 卡塔爾中央銀行正考慮發行CBDC。
2. BB:B1多年來一直使用EOS和BTC作為價值儲備。
3. Uniswap創始人指責Mooniswap抄襲其協議和交易界面等。1inch聯合創始人:Mooniswap確實復制并修改了一些Uniswap的源代碼。
4. yearn.finance新提案:實施時間加權投票權,獎勵分配改為gYFI。
5. Coinbase首席執行官:多年來,蘋果一直對加密貨幣非常嚴格和敵視。
6. 律師觀點:“Archer訴Coinbase”一案再次佐證了“不是你的私鑰,就不是你代幣”
7. CoinDesk研究主管:比特幣不具有非同質屬性,未來可能出現劣幣驅逐良幣的想象。[2020/8/23]
3. 黑客將賬戶的資金全部轉出獲利。
金色財經挖礦數據播報 | BCH今日全網算力上漲9.65%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力109.431EH/s,挖礦難度15.78T,目前區塊高度635084,理論收益0.00000839/T/天。
ETH全網算力186.490TH/s,挖礦難度2340.54T,目前區塊高度10280274,理論收益0.00832414/100MH/天。
BSV全網算力1.760EH/s,挖礦難度0.28T,目前區塊高度639700,理論收益0.00051131/T/天。
BCH全網算力2.976EH/s,挖礦難度0.42T,目前區塊高度639926,理論收益0.00030237/T/天。[2020/6/17]
在盜取資產之后,黑客在Mango發起提案:使用國庫的7000萬美元償還壞賬。
該提案通過后,黑客將返還價值約4000萬美元的Token。
金色財經行情播報 | BTC小幅上攻,價格維持在箱體內:據火幣行情顯示,BTC在凌晨4時發力上攻,最高探至9830 USDT后迅速下跌至9600USDT附近,目前震蕩運營在9800 USDT區間。日線圖價格維持在大周期箱體內,未能突破。4小時圖均線展開,多頭局部優勢,但逼近壓力位,回調需求較大。截至10:00,火幣平臺的主流幣的具體表現如下。[2020/6/10]
黑客用盜取的治理代幣,對提案進行投票選擇“同意”。
備注:目前投票參與數量已經超過3000萬,提案贊同票數超過1億提案才可通過
1. Solana生態算穩協議UXDProtocol官方表示:UXDProtocol在Mango攻擊事件中受影響資金總額為19,986,134.9037美元。
金色財經訊:以太坊創始人Vitalik Buterin上周在墨西哥坎昆舉行的以太坊開發者大會上接受采訪時表示,未來或許會改變以太坊ETH數量無上限的情況,但具體是設定總量上限,還是限定流通總量上限,目前未有定論。[2017/11/10]
2.受此事件影響,SolanaTVL(TotalValueLocked)在當日11:00時跌至10.4億美元,24小時跌幅為19.9%。
3.收益聚合器TulipProtocol表示:受到Mango事件影響的資金約250萬美元
10月12日7:00
OtterSec推特稱:基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。
10月12日7:36
Mango針對潛在1億美元攻擊回應稱,正在調查一起黑客通過預言機價格操縱從Mango中提取資金的事件,目前正在采取措施讓第三方凍結流動資金。作為預防措施,Mango將在前端禁用存款,并將隨著情況的發展提供最新信息,并表示可郵箱聯系討論資金返還的賞金。
10月12日8:20
UXDProtocol表示:“我們的保險基金足以彌補損失。UXD是完全受安全保障的,一旦MangoMarkets從漏洞利用中恢復,用戶將可以贖回。保險基金總額為53,527,304.7757美元。UXDProtocol已暫停UXD鑄造以達到風險最小化。
10月12日9:00
Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。
黑客還表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”該提案投票將于3天后結束。
10月12日12:30
Solana上DeFi平臺Mango發布攻擊事件詳細報告。
該協議大約于北京時間10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所(FTX、Ascendex)的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
進一步導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該賬戶提取的凈值約為1億美元。
在10月12日10:37,Mango程序指令被凍結,以防止任何用戶進一步與協議交互。MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。
Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
文/Paul Veradittakit,Pantera Capital合伙人在 DeFi 以及 NFT 快速躥紅的帶動下,去中心化應用程序(dApp)生態系統在過去幾年間增勢迅猛.
1900/1/1 0:00:00Nigel Green在8月中旬宣稱:“以太坊登上加密領域的頂峰似乎勢不可擋。”不難看出為什么這位deVere首席執行官會這么想.
1900/1/1 0:00:00咖啡品牌星巴克剛剛公布的 NFT 計劃,據說是有史以來最大的 NFT 忠誠度計劃,將為會員帶來「革命性」的 Web3 體驗。同一時間,加密幣大跌,英超聯賽宣布擱置 NFT 計劃.
1900/1/1 0:00:002022 年以來,全球經濟增長放緩,美國等國家通脹高位運行,地緣沖突持續,新冠疫情仍然在世界多地肆掠.
1900/1/1 0:00:00原文:《Nouns — Hyperscaling a Brand & Treasury From Zero》by Teng YanNouns 是一個關于如何以最快的方式擴展一個品牌的開源實驗.
1900/1/1 0:00:002020年被稱為“人類社會虛擬化的臨界點”,無數青年人在虛擬世界中進行開放式探索,通過創造性的游玩尋找與現實世界的連通.
1900/1/1 0:00:00