比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > TRX > Info

以太坊:長推:Mango 被攻擊事件分析

Author:

Time:1900/1/1 0:00:00

本帖我認為mango被攻擊的經過,如果我有任何問題,請告訴我。

美國東部時間下午6:19,攻擊者用500萬USDC充值了賬戶A(CQvKS...)

攻擊者隨后在訂單簿上做空了約4.83億的MNGOperps

第165次以太坊核心開發者執行會議:EIP-6466和EIP-6406是代碼更改,不影響升級:金色財經報道,7月6日,在ACDE #165上,以太坊開發人員討論了:對EIP-6466和6406的影響分析;Cancun/Deneb測試工作的進展;將構建器覆蓋標志包含到引擎API中;以及EIP-4788規范中包含兩個環形緩沖區。

首先,EIP-6466和EIP-6406是代碼更改,將兩個區塊頭字段transactions_root和receipts_root中的數據編碼從RLP更新到SSZ。安全審計公司Dedaub對EIP-6466與EIP-6406的影響分析是為了確定這些代碼更改對以太坊上已部署和積極使用的智能合約的影響。分析發現,SSZ更新將影響三個主要項目:LayerZero、zkBridge(跨鏈橋)和預言機。盡管這些應用程序受到影響,Dedaub總監Neville Grech表示,所有三個應用程序都可以升級,以適應通過EIP-6466和6406實施的代碼更改。

關于Cancun/Deneb測試,以太坊基金會的DevOps工程師Parithosh Jayanthi表示,Devnet #7Cancun/Deneb升級已于6月30日星期五成功啟動。測試網絡正在順利完成,并且已經發現了客戶端實施中的一些問題。Jayanthi表示,一旦客戶團隊修復了未解決的問題,他將嘗試在更長的時間內向網絡發送Blob交易,以了解網絡如何處理3個目標Blob/塊的負載(從2個Blob的目標增加) /block在最后一個測試網期間。

關于將構建器覆蓋標志包含到引擎API中,Teku (CL) 開發人員Mikhail Kalinin詢問EL客戶團隊是否愿意接受坎昆升級中引擎API的更改。Kalinin要求客戶團隊在GitHub上審查構建器標志Engine API更改,如果他們反對在7月10日星期一之前將其納入坎昆,請大聲說出來。如果沒有人反對這一更改,Kalinin表示他將合并必要的更改納入引擎API規范,以便包含在Cancun/Deneb升級中,對引擎API的更改不會記錄為EIP。

此外,EIP-4788引入一種新的預編譯,這是一種具有成本效益的智能合約操作,它將在EL上公開有關CL的信息,以防止通過代碼更改過度使用存儲空間。此功能將解鎖去中心化應用程序的許多用例,例如質押池和重新質押協議,這些應用程序將受益于對CL狀態的信任最小化訪問。以太坊基金會研究員Alex Stokes表示,該修改將合并到最終的EIP-4788規范中,以便在坎昆盡快實施。[2023/7/9 22:27:15]

超過62%以太坊節點托管在云服務器上:金色財經報道,據ethernodes數據,超過62%以太坊節點是托管在云服務器上,其中超過68%在亞馬遜云上。[2022/12/19 21:52:51]

美國東部時間下午6:24,攻擊者向賬戶B(4ND8F...)充值,并以每個0.0382美元的價格購買了約4.83億的MNGOperps

孫正義:如果獨角獸創始人不接受較低的估值,創業寒冬可能會持續更長時間:8月8日消息,軟銀集團發布截至6月30日的2022財年第一財季財報。軟銀集團首席執行官孫正義表示,一些獨角獸創始人不愿意在新的融資審議中接受較低的估值,這一事實讓他相信非上市公司的“冬天可能更長”。獨角獸公司的領導者仍然相信他們的估值,不會接受看到他們的估值低于他們的想象。

此前消息,軟銀第一財季創紀錄虧損234億美元,因投資組合價值縮水。[2022/8/8 12:09:46]

美國東部時間下午6:26,攻擊者開始操控預言機上MNGO現貨價格,交易價格高達0.91美元

在MNGO/USD價格為每單位0.91美元時,賬戶B入金4.83億*(0.91美元-0.03298美元)=4.23億美元

這足以讓未實現的損益表從一堆代幣中借出1.16億美元的貸款,然后留下mango并讓協議處于赤字狀態

看起來這有效地消除了mango上所有可用的流動性

當然,在攻擊后MNGO/USD交易價格下跌至0.02美元,這意味著賬戶A現在是ITM,其空頭MNGOperp頭寸達到1200萬,但是實際上已經沒有流動性來支付賬戶A了,所以攻擊者須從賬戶B拿走1.16億美元。

責任編輯:Felix

Tags:以太坊MNGAPIMNGO以太坊硬幣MNG價格FinShi CapitalMNGO幣

TRX
GMX:如何利用GMX的交易機制進行價格操縱?外部攻擊與內部作惡的方法分析

過去20天,GMX平均每天有930名活躍用戶交易1.1億美金,可以說是目前最成功的去中心化衍生品交易所.

1900/1/1 0:00:00
OPTI:第二代 Optimistic Rollup 設計選型和未來

0.為什么還需要看OptimisticRollup? a)OP還是ZK? 盡管Vitalik早在幾年前就認定了zkEVMRollup是未來,同時各家zkEVM(Scroll,zkSync.

1900/1/1 0:00:00
ETH:iBox捐贈井岡山革命金融博物館儀式在京舉行

9月29日上午,iBox鏈盒捐贈井岡山革命金融博物館儀式在京舉行。iBox鏈盒首席安全官李學慶表示,iBox鏈盒在未來將展開更加多元化的合作,運用數字技術將更多革命時期的珍貴藏品從線下搬到線上.

1900/1/1 0:00:00
SOL:Mint Ventures:Aptos、Solana和新公鏈周期律

本文嘗試對Aptos的未來發展定位為下一個Solana。因為在區塊鏈不可能三角的約束中,新公鏈總是呈現周期性發展,上個周期以Solana為首的新公鏈憑借著激進的低費高速模式快速崛起,也因為一些內.

1900/1/1 0:00:00
WEB:史興國對談陳海騰:日本全面擁抱Web3,入場成功秘訣在哪里?

10月17日晚,觀火瑯琊榜第五季第十一期播出,閣主史興國先生在本期的訪談嘉賓是陳海騰。兩位大咖對談的主題是《日本全面擁抱Web3,機會和入場成功秘訣在哪里?》.

1900/1/1 0:00:00
AMP:簡析賬戶抽象和EIP-4337:未來智能合約錢包落地情況如何?

最近,賬戶抽象以及EIP-4337在開發者圈子里很火。賬戶抽象指的是未來錢包簽名機制概念化。目前,主流錢包采用的簽名機制是CDSA,而未來錢包的簽名機制可以多樣化:采用多簽、其他的加密算法以及Z.

1900/1/1 0:00:00
ads