北京時間2022年10月11日6:19,CertiKSkynet天網監測到Mangomarket遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。
攻擊步驟
①在此交易中,攻擊者向第一個帳戶提供了500萬枚USDC。
CertiK:Manta Network項目Discord服務器已被入侵:金色財經報道,據CertiK監測,Manta Network項目Discord服務器已被入侵,有黑客發布虛假空投鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/6/4 11:57:00]
②攻擊者在訂單簿中提供了4.83億單位的MNGOperps。
CertiK:加密項目DMC發生Rug Pull,代幣價格下跌94%:6月25日消息,CertiK 監測顯示,加密項目 DMC 發生 Rug Pull,代幣價格下跌 94%,部署者在 17 天前鑄造了代幣,將它們送到另一個錢包,然后出售。[2022/6/25 1:31:13]
③之后攻擊者向第二個賬戶注資。
Ocean Protocol與Balancer Labs合作將創建數據自動做市商:9月24日消息,基于區塊鏈的數據貨幣化創業公司OceanProtocol宣布將與BalancerLabs合作,創建首個用于數據的自動做市商(AMM)。據悉,OceanProtocol旨在幫助個人和企業解鎖數據并將其貨幣化,將數據和人工智能的好處擴展到少數囤積、控制并從中致富的組織之外。Ocean創始人TrentMcConaghy表示,創建高效的數據市場是實現這一目標的關鍵,因此與BalancerLabs達成合作。(CoinDesk)[2020/9/24]
④然后以每單位0.0382美元的價格做多了4.83億單位的MNGOperps。
⑤?攻擊者通過操縱價格預言機上MNGO的價格,將其拉高到0.91美元,從而在第二個賬戶上獲利。
⑥由于MNGO/美元的價格為每單位0.91美元,第二個賬戶能夠在Mangomarket上借用其他代幣。攻擊者還用第二個賬戶中的資金在Mangomarket上借入其他代幣。?
⑦上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。
除此之外,攻擊者已提交將代幣發回的建議:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻擊者操縱了價格預言機中Mango代幣的價格。
例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
比特幣協議就像一項偉大的工程。它的各個部分都適應于它的功能。最有趣的不是技術,而是技術能夠實現的功能。當人們看到比特幣時,他們知道如何理解它的唯一術語是作為一項新技術.
1900/1/1 0:00:00以太坊系統中實際存在兩種類型的賬戶:一種是由私鑰控制的外部賬戶,比如我們所使用的錢包中的賬戶,這類賬戶都有自己的余額.
1900/1/1 0:00:00撰文:Zeneca_33我剛從拉斯維加斯的W3BX博覽會上呆了一周回來。此次參會,我參加了11個小組討論。我遇到了數百人,包括幾十個對Web3和NFT世界完全陌生的人.
1900/1/1 0:00:00Luna于2018年推出,最初被開發為Terra的第一個本土代幣。他們把它稱為LUNA。它的目的是作為一種補充代幣,吸收加密貨幣基于智能合約的穩定幣terraUSD的任何價格波動.
1900/1/1 0:00:0010月18日,Aptos宣布「上線主網、發行Token」當日,Sui區塊鏈網絡仿佛按下了加速鍵,將官方賬號更名為SuiNetwork并以此作為新品牌亮相。此后,一系列動作出現.
1900/1/1 0:00:00北京時間2022年10月18日凌晨,備受矚目的新一代公鏈Aptos宣布主網上線。 隨后,FTX、幣安、HuobiGlobal、Coinbase等多家一線交易所均主動宣布上線Aptos代幣APT.
1900/1/1 0:00:00