以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Uniswap > Info

Mango 被盜 1 億美元背后:一場利用閃電貸和 DAO 治理的雙重攻擊_MAN:Chromanium

Author:

Time:1900/1/1 0:00:00

今晨,Solana生態DeFi項目Mango被盜約1億美元,也是Solana生態歷史上最大的安全事故之一。與多數DeFi攻擊事件類似,這次事故通過閃電貸攻擊進行的,黑客通過操作預言機價格將該協議流動性幾乎全部耗盡,不過很快該事件走向了更加戲劇化與復雜的局面,黑客在Mango治理平臺發起鏈上提案,被認為再度向該項目發起治理攻擊。

Mango是誰?

據悉,Mango是一個去中心化交易和借貸協議,允許用戶在Solana上交易以獲得現貨保證金和交易永續期貨,并由MangoDAO管理。

Mango被攻擊前的TVL為1.04億美元,是Solana生態中TVL第六大的DeFi項目。此外,Mango還受到了Multicoin的大力支持。去年9月,MulticoinCapitaln合伙人SpencerApplebaum表示購買了近1000萬美元MNGO代幣。

StarkNet基金會成立,將持有50.1%StarkNet Token:據官方消息,StarkWare成立非營利基金“StarkNet基金會”以推動StarkNet生態發展,并將通過研究治理機制等來幫助網絡實現去中心化。

StarkNet基金會將持有50.1億枚StarkNet Token,占總量的50.1%,這些資金將用于維護StarkNet安全性、支持網絡的持續發展和擴展以及開發人員。該基金會的董事會成員包括StarkWare聯合創始人Uri Kolodny(首席執行官)和Eli Ben-Sasson(總裁),以及擔任StarkWare顧問的數學家和計算機科學家Shubhangi Saraf、OSS Capital合伙人Heather Meeker、以太坊核心開發人員Tomasz Stańczak、前美國副首席技術官Andrew McLaughlin以及加密貨幣投資者Eric Wall。[2022/11/10 12:42:44]

Orbital增加對Solana區塊鏈協議上USDC的支持:金色財經報道,Orbital在其加密商務支付處理解決方案中增加對Solana區塊鏈協議上的USDC的支持。[2022/7/18 2:21:12]

閃電貸攻擊

關于黑客套利1億美元的過程,GenesisGlobalTrading衍生品主管JoshuaLim在推特上做了詳細分析。

具體來說,黑客有兩個賬號A和B,每個賬號有500萬的USDC。通過賬號A的500萬USDC作為抵押,黑客在MangoMarkets訂單簿上鑄造了4.83億份MNGO永續合約。并很快用賬戶B的500萬USDC,以每份0.03美元的價格購買了這4.83億份MNGO永續合約。

數據:Curve上的stETH跌至0.937ETH:6月13日消息,Curve上的數據顯示Lido的stETH已跌至0.937ETH,stETH和ETH的兌換池已偏離至18.72%比81.28%。[2022/6/13 4:22:41]

隨后黑客開始操縱Mango現貨市場價格,將MNGO價格從0.03美元推高至0.91美元,4.83億份MNGO的價值便達到了4.23億美元。黑客又利用賬號B的MNGO作為抵押品,借出1.16億美元的貸款,此時Mango的流動性被耗盡,USDC、MSOL、SOL、BTC、USDT、SRM和MNGO等資產均被抽空,黑客獲利1億美元。

DAO治理操縱

原本只是一場常見的閃電貸攻擊,但出乎意料的是,或許是為讓自己免于刑事調查或資產凍結,黑客再次現身發起了?DAO?治理攻擊。對于被盜走的1億美元,黑客發起提案要求有國庫來償還用戶損失,并用盜取的大量治理代幣操控投票,讓支持率近乎100%。

人權倡導者向美國國會發表公開信支持比特幣:金色財經報道,來自 20 個國家的 21 名人權支持者致信美國國會議員,稱比特幣賦予“當地貨幣崩潰”國家的個人權力。這封信是在一些著名的技術專家警告國會加密貨幣的危險和游說努力使數字資產更加無處不在之后發布的。 人權倡導者聲稱依靠比特幣和穩定幣來規避傳統的銀行系統。信中指出,生活在獨裁政權或不穩定經濟下的“數千萬”個人同樣轉向了加密貨幣。 特別是,這封信強調了尼日利亞、土耳其和阿根廷作為法定貨幣變得不穩定的國家的例子,導致個人將數字資產作為首選替代品。 (cryptoglobe)[2022/6/12 4:19:44]

這項提案的具體內容是,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案在3天后的投票中被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。

黑客表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”

值得一提的是,諸如此類的DAO治理攻擊也已屢見不鮮。去年穩定幣協議Beanstalk的攻擊者也是通過閃電貸獲得了一筆貸款,獲取到足夠數量的Beanstalk治理代幣后,立即通過了一項惡意提案,控制了Beanstalk的1.82億美元儲備資金。

此外,跨鏈穩定幣項目TrueSeigniorageDollar、BSC借貸協議Venus、合成資產協議Mirror均遭受到了不同程度的治理攻擊。

DAO治理攻擊純粹是“協議內”攻擊,幾乎無法通過密碼學手段解決。對于頻發的治理攻擊,DAO可能需要真的需要思考,如何利用機制設計來預防和避免。

影響與回應

目前攻擊事件還在發酵,受?Mango?攻擊事件影響的協議陸續在發聲。Solana生態算法穩定幣協議UXDProtocol表示,其受Mango攻擊事件影響的資金總額已達近2000萬美元。UXDProtocol已暫停UXD鑄造以達到風險最小化,一旦確認MangoMarkets的問題得到解決,將重新啟用鑄幣功能。

而?Solana生態收益聚合器TulipProtocol約250萬美元資金收到該事件影響,并表示其在Mango攻擊事件中的敞口僅限于USDC/RAY策略資金庫的一部分,即2,465,841.497167USDC和66,721.925355RAY。此外TulipProtocol暫時禁用策略庫的提款,并稱有足夠的資金來支持必要時的損失。

對于此次攻擊事件,Mango?目前的回應和措施是,調查事件原因,并凍結第三方流動資金作為預防措施。此外Mango將在前端禁用存款,表示可郵箱聯系討論資金返還的賞金;同時提醒用戶不要存入Mango,鼓勵黑客主動聯系“討論漏洞獎勵”。

而對于與此攻擊事件有關的各方,據Mangao官方推特稱已在MangoDAO進行溝通,并表示愿意進行談判。MangoDAO接下來的優先事項是:1、防止進一步不必要損失。2、確保Mango協議的存款人是完整的。3、嘗試挽救MangoDAO協議的一些價值,并且重建。

目前MNGO的價格急劇下跌。截至發稿時,該資產的交易價格為0.02297美元,日跌幅為43.23%。

責任編輯:Felix

Tags:MANMANGOSTASOLChromaniumMango Marketsstarl幣最新消息sol幣未來價值預測

Uniswap
多鏈世界的「高速公路」:一文讀懂跨鏈協議演進與未來_以太坊:區塊鏈

當我們發現自己正處于另一個“加密貨幣寒冬”之中——這在很大程度上是由一系列項目破產、監管打擊和宏觀看跌推動的——但重要的是,我們不要忽視促成下一次牛市的技術突破和將權力下放的精神重新引入大眾.

1900/1/1 0:00:00
梳理ZK技術史:會是下一個千億應用的沃土嗎?_ARK:Vitalick Neuterin

原文標題:《我們研究了ZK的技術史,發現下一個千億應用蘊藏其上》原文作者:Web3研究型組織R3PO加密世界的焦點經歷了比特幣、以太坊、DeFi、NFT、元宇宙和Web3的多次變遷.

1900/1/1 0:00:00
“卷上加卷”:Rollup時代的賬戶抽象解決方案_以太坊:roll幣怎么用

在L2技術動態呈現“短期OP,長期ZK”之后,Vitalik的心思開始向賬戶抽象技術傾斜,在本次以太坊波哥大開發者大會上,他也為支持賬戶抽象技術的錢包Soulwallet點贊,引得關注.

1900/1/1 0:00:00
為什么說Reddit NFT不可忽視?_EUL:The Red Order

為什么RedditNFTs不可忽視:1、300萬錢包地址,超opensea用戶熟,其中250萬是reddit帶入的新用戶;2、在polygon上mint.

1900/1/1 0:00:00
錢包2.0時代: MPC錢包 vs. 智能合約錢包

10月24日21:30 TwitterSpace?主持人:商思林,@shang2046,MarsBit合伙人Speaker:TonyChen,@chendatony31.

1900/1/1 0:00:00
0成本獲利80ETH,黑客是如何利用FTX鑄造超1億枚XEN?_ESI:PRESIDENTDOGE

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓FTX幫他付錢.

1900/1/1 0:00:00
ads