10月12日,Mango遭到了黑客的攻擊,Mango在此次攻擊損失總計約1.16億美元,除此之外,Mango還遭受了黑客的另類攻擊,通過提案來對Mango進行攻擊。
為方便大家觀看,金色財經將黑客的攻擊手法和事件詳情進行整理,詳情請見下文。
一、根據Mango官方消息,此次攻擊方式如下
1.由2個USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
2.價格波動后導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該黑客賬戶提取的凈值約為1億美元。
金色財經挖礦數據播報:ETH今日全網算力上漲3.25%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力150.481EH/s,挖礦難度25.05T,目前區塊高度686596,理論收益0.00000610/T/天。
ETH全網算力624.211TH/s,挖礦難度8132.21T,目前區塊高度12584688,理論收益0.00248670/100MH/天。
BSV全網算力0.711EH/s,挖礦難度0.99T,目前區塊高度690549,理論收益0.00126516/T/天。
BCH全網算力2.646 EH/s,挖礦難度0.37T,目前區塊高度691153,理論收益0.00034010/T/天。[2021/6/7 23:17:15]
3.黑客將賬戶的資金全部轉出獲利。
二、Mango遭遇黑客“盜”“DAO”雙擊
金色熱搜榜:ADA居于榜首:根據金色財經排行榜數據顯示,過去24小時內,ADA搜索量高居榜首。具體前五名單如下:ADA、XMR、TRUE、BTM、IOST。[2020/11/6 11:51:11]
在盜取資產之后,黑客在Mango發起提案:使用國庫的7000萬美元償還壞賬。
該提案通過后,黑客將返還價值約4000萬美元的Token。
黑客用盜取的治理代幣,對提案進行投票選擇“同意”。
備注:目前投票參與數量已經超過3000萬,提案贊同票數超過1億提案才可通過
三、事件影響
1.Solana生態算穩協議UXDProtocol官方表示:UXDProtocol在Mango攻擊事件中受影響資金總額為19,986,134.9037美元。
金色熱搜榜:EKT居于榜首:根據金色財經排行榜數據顯示,過去24小時內,EKT搜索量高居榜首。具體前五名單如下:EKT、BHD、LBA、PAI、ONT。[2020/7/12]
2.受此事件影響,SolanaTVL在當日11:00時跌至10.4億美元,24小時跌幅為19.9%。
3.收益聚合器TulipProtocol表示:受到Mango事件影響的資金約250萬美元
四、Mango被盜時間軸
金色午報 | 3月19日午間重要動態一覽:7:00-12:00關鍵詞:工信部、山東省政府、Ontology、MakerDAO
1. 工信部:打造可信區塊鏈創新協同平臺,為中小企業提供測試認證服務。
2. 山東省政府:運用區塊鏈等技術推動組織管理模式重構重塑。
3. 寧夏運用區塊鏈等技術建立金融服務聯絡員機制。
4. 大同晚報:理性看待“區塊鏈”謹防非法集資。
5. Ontology計劃今日將共識節點Merak遷移到BisonTrails平臺。
6. 本月加密貨幣市值縮水45%,穩定幣市值普漲。
7. Beasley Law Office擬代表部分用戶對MakerDAO發起訴訟。
8. BTC現報5305美元,近24小時下跌1.95%,市值為968.17億美元。[2020/3/19]
10月12日7:00
OtterSec推特稱:基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。
10月12日7:36
Mango針對潛在1億美元攻擊回應稱,正在調查一起黑客通過預言機價格操縱從Mango中提取資金的事件,目前正在采取措施讓第三方凍結流動資金。作為預防措施,Mango將在前端禁用存款,并將隨著情況的發展提供最新信息,并表示可郵箱聯系討論資金返還的賞金。
10月12日8:20
UXDProtocol表示:“我們的保險基金足以彌補損失。UXD是完全受安全保障的,一旦MangoMarkets從漏洞利用中恢復,用戶將可以贖回。保險基金總額為53,527,304.7757美元。UXDProtocol已暫停UXD鑄造以達到風險最小化。
10月12日9:00
Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。
黑客還表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”該提案投票將于3天后結束。
10月12日12:30
Solana上DeFi平臺Mango發布攻擊事件詳細報告。
該協議大約于北京時間10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
進一步導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該賬戶提取的凈值約為1億美元。
在10月12日10:37,Mango程序指令被凍結,以防止任何用戶進一步與協議交互。MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。
Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。
原文作者:Ans,KrypitalGroup EIP是什么? 全稱?EthereumImporvementProposals(以太坊改進提案),?EIP?是以太坊社區治理的基本單位.
1900/1/1 0:00:00撰文:Karen Aptos?生態機會何在?Aptos在上線主網后向NFT鑄造和激勵測試網用戶空投了價值不菲的代幣,生態內項目也開始陸續上線主網,與此同時.
1900/1/1 0:00:00頭條 ▌谷歌現支持搜索顯示以太坊錢包余額10月11日消息,谷歌現在支持在搜索時直接提供有關以太坊地址的數據。當在谷歌上搜索以太坊地址時,搜索引擎現在會顯示錢包的ETH余額.
1900/1/1 0:00:00頭條 ▌V神:黃金的采用率低于加密貨幣金色財經報道,Soonish的作者ZachWeinersmith在社交媒體上稱,我聽到的關于加密貨幣的唯一論點是在信徒自己的框架內是有意義的.
1900/1/1 0:00:00自去年以來,元宇宙成為資本圈和科技圈的熱點話題。基于“元宇宙”拓展現實、虛實交互、數字孿生等特性,其與XR(VR、AR、MR)、大數據、人工智能、區塊鏈等互聯網前沿技術密切相關.
1900/1/1 0:00:00撰文:BlockTurbo來源:《ENS3季度表現分析:增長強勁,注冊量達歷史新高》盡管市場疲軟,ENS月度活躍地址依然強勁.
1900/1/1 0:00:00