北京時間2022年10月11日6:19,CertiK Skynet天網監測到Mango market遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。
攻擊步驟
① 在此交易中,攻擊者向第一個帳戶(CQvKSNn...)提供了500萬枚USDC。
② 攻擊者在訂單簿中提供了4.83億單位的MNGO perps(做空)。
Perpetual Protocol推出Balancer PERP/USDC LP獎勵計劃:金色財經報道,據官方Medium文章消息,DeFi衍生品協議Perpetual Protocol宣布推出針對Balancer Shared Pool (BSP) 的PERP/USDC LP獎勵計劃。PERP/USDC流動性獎勵計劃將向為Balancer Shared Pool (BSP)池提供流動性的持幣者提供獎勵。流動性提供者(LP)將根據他們提供流動性的時間和資金池中的份額按比例獲得獎勵。[2020/12/22 16:01:56]
NBA球員Spencer Dinwiddie與加密借貸平臺Cred達成合作:金色財經報道,NBA球員Spencer Dinwiddie正在與加密貨幣借貸平臺Cred合作。該合作伙伴關系旨在促進基于區塊鏈的替代方案,使用戶能夠獲得穩定幣和其他加密貨幣的利息。同時,用戶可以使用其加密資產作為抵押來獲得貸款。[2020/3/26]
③ 之后攻擊者向第二個賬戶(4ND8FVPjU...)注資。
動態 | CertiK入選Etherscan智能合約安全審計推薦名單:據Ehterscan官網信息,CertiK入選Etherscan智能合約安全審計推薦名單,預計將為全球更多的智能合約提供安全護盾。Etherscan是以太坊主導的全球知名區塊鏈瀏覽與分析平臺,也是以太坊及其智能合約活動的重要入口。CertiK 是一家形式化驗證安全審計公司,致力于通過與深度規范技術(DeepSpec)重塑人們對智能合約和區塊鏈安全的信任。作為多家交易所指定的代碼審計機構,CertiK迄今為止已為數十個區塊鏈項目提供了智能合約的形式化驗證服務。[2018/7/18]
④ 然后以每單位0.0382美元的價格做多了4.83億單位的MNGO perps。
⑤ 攻擊者通過操縱價格預言機上MNGO的價格(在Mango market里面的市場價格),將其拉高到0.91美元,從而在第二個賬戶上獲利。
⑥ 由于MNGO/美元的價格為每單位0.91美元(在Mango market里面的市場價格),第二個賬戶能夠在Mango market上借用其他代幣。攻擊者還用第二個賬戶中的資金(原始存款+將借貸的MNGO資金出售所得)在Mango market上借入其他代幣。
⑦ 上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。
除此之外,攻擊者已提交將代幣發回的建議:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻擊者操縱了價格預言機中Mango代幣的價格。
例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。
CertiK中文社區
企業專欄
閱讀更多
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
Tags:CERERTcertikTIKAsia Influencer PlatformERTCcertik幣價TIKI價格
2022-10-14 14:16鯤鵬計劃獲獎作者,鈦媒體APP官方帳號,優質科技領域創作者 文:OM出海研究所 當前Web3.0領域已經大規模減速.
1900/1/1 0:00:0011月10日,波場TRON創始人、Huobi Global全球顧問委員會委員孫宇晨通過個人推特賬號表示,會與FTX一起找到解決方案,讓事態朝著積極的方向發展.
1900/1/1 0:00:00新加坡金融監管局(MAS)新聞發言人再次向《區塊鏈日報》記者透露,目前已經向89家DPT申請的企業發出通知,如果申請人采取必要措施以滿足MAS對于持牌運營的要求.
1900/1/1 0:00:00金色財經推出《金色Web3.0日報》,為用戶提供每日DeFi、NFT等行業新聞。1、DeFi代幣總市值:437.4億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去.
1900/1/1 0:00:00「事件回顧」幣安鏈遭遇有史以來金額最大的黑客攻擊10月7日凌晨,BNB Chain遭遇了黑客攻擊,攻擊涉及的總金額達到7億美元,其中包含5.7億美元的BNB.
1900/1/1 0:00:001.前言 相對于ethereum的soldity語言,move語言最近越來越火,而且由于其自身相對于soldity的強大優勢,越來越受到重視.
1900/1/1 0:00:00