比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > SOL > Info

CER:CertiK首發:Mango market遭受攻擊 損失1.16億美元

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日6:19,CertiK Skynet天網監測到Mango market遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。

攻擊步驟

① 在此交易中,攻擊者向第一個帳戶(CQvKSNn...)提供了500萬枚USDC。

② 攻擊者在訂單簿中提供了4.83億單位的MNGO perps(做空)。

CertiK:Earning Farm攻擊者在以太坊上將292.6枚ETH轉到新EOA地址:金色財經報道,據CertiK官方推特發布消息稱,Earning Farm攻擊者在以太坊上將292.6枚ETH(約合54.2 萬美元)轉到一個新的EOA地址(0x21d986da6595369d628bF1F85D7b02fbBEbAe173)。[2023/8/10 16:17:42]

③ 之后攻擊者向第二個賬戶(4ND8FVPjU...)注資。

Balancer:LDO激勵措施已遷移到Arbitrum上新的wstETH/weth池:據官方推特消息,Balancer宣布,LDO激勵措施已遷移到Arbitrum上新的wstETH/weth池,BAL激勵措施將在幾周后推出。[2023/1/15 11:12:32]

④ 然后以每單位0.0382美元的價格做多了4.83億單位的MNGO perps。

⑤ 攻擊者通過操縱價格預言機上MNGO的價格(在Mango market里面的市場價格),將其拉高到0.91美元,從而在第二個賬戶上獲利。

動態 | 新型勒索病CerBer2019要求受害者支付1比特幣:據騰訊御見威脅情報中心消息,近日監測到一款新型勒索病CerBer2019,該勒索病已有部分企業用戶中招。與其它勒索病不同的是,該病除加密常見文件類型外,還會把其他勒索病(如:WannaCry,Crysis)加密過的文件再次加密。勒索文檔要求受害者24小時內支付1比特幣解密,超過36小時則銷毀文件加密密鑰。[2019/1/24]

⑥ 由于MNGO/美元的價格為每單位0.91美元(在Mango market里面的市場價格),第二個賬戶能夠在Mango market上借用其他代幣。攻擊者還用第二個賬戶中的資金(原始存款+將借貸的MNGO資金出售所得)在Mango market上借入其他代幣。 

⑦ 上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。

除此之外,攻擊者已提交將代幣發回的建議:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻擊者操縱了價格預言機中Mango代幣的價格。

例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK中文社區

企業專欄

閱讀更多

寧哥的web3筆記

金色財經 龐鄴

DoraFactory

金色財經Maxwell

新浪VR-

Foresight News

Footprint

元宇宙之道

Beosin

SmartDeerCareer

Tags:CERMANMNGOMANGOCER價格SANDMANMNGO幣mango幣是什么東西

SOL
ASH:去中心化電子郵件消亡史:Web3 能從中學到什么?

原文:《The Death of Decentralized Email》by Jameson Lopp編譯:aiddiaojp.eth.

1900/1/1 0:00:00
元宇宙:元宇宙新基建四小天王

元宇宙宏觀、龐大而又復雜,當下各路玩家對元宇宙進行了諸多幻想。有人認為元宇宙是電影頭號玩家里開放世界;有人認為元宇宙就是在現有的互聯網下增加AI、AR/VR技術;還有人說元宇宙是下一代互聯網.

1900/1/1 0:00:00
ETH:一文讀懂MEV鏈上套利

原文:Jake_xbt 編譯:Crush 01 什么是 MEV? 我經常被問到 MEV 是什么,以及搶先交易(front-runs)和尾隨交易(back-runs)是如何工作的.

1900/1/1 0:00:00
區塊鏈:霍學文:構建金融操作系統實現數字化轉型

作者|霍學文,北京銀行黨委書記、董事長 發表于《中國金融》2022年9月增刊習近平總書記指出,數字經濟發展速度之快、輻射范圍之廣、影響程度之深前所未有.

1900/1/1 0:00:00
APT:關于Aptos主網上線 這里有你想知道的一切

Aptos主網上線首日“兵荒馬亂”,關于代幣經濟、交易上線時間點、預期、主網運營狀態...這里有你想知道的一切。秋意正濃,Aptos的主網Autumn(英譯:秋天)也如期而至.

1900/1/1 0:00:00
區塊鏈:上海海事法院推出《區塊鏈證據審查指南》

近日,上海海事法院召開“區塊鏈技術應用對海事司法的影響與服務保障需求”專題研討會,推出《區塊鏈證據審查指南》,并對編制背景和主要內容進行了發布和解讀.

1900/1/1 0:00:00
ads