買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Fil > Info

TIK:CertiK首發:Mango market遭受攻擊 損失1.16億美元_certik幣價

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月11日6:19,CertiKSkynet天網監測到Mangomarket遭到黑客攻擊,截至目前已損失1.16億美元。攻擊者操縱MNGO代幣的價格,并惡意借貸超出應有數額的資產。

攻擊步驟

①在此交易中,攻擊者向第一個帳戶提供了500萬枚USDC。

CertiK:Poly Network攻擊者已將部分ETH轉至EOA地址:金色財經報道,據CertiK官方推特發布消息稱,Poly Network攻擊者已將約566.4枚ETH轉至EOA地址(0x712)。1007.4枚ETH也被轉入EOA地址(0xcC2bb)。[2023/7/10 10:12:53]

②攻擊者在訂單簿中提供了4.83億單位的MNGOperps。

區塊鏈安全公司CertiK將于10月24日上線CertiK主網:區塊鏈安全公司CertiK宣布CertiKChain主網將于北京時間2020年10月24日22點24分上線。據此前報道,9月中旬,CertiK基金會正式開源CertiKChain。目前已開放使用的產品包括CertiKChain、去中心化CertiK安全預言機、用于編寫安全智能合約的安全編程語言和編譯器工具鏈DeepSEA工具鏈。[2020/10/22]

③之后攻擊者向第二個賬戶注資。

現場 | Certik CEO Ronghui Gu:形式驗證方法是實現計算機系統安全和隱私的可靠的方法:金色財經現場報道,NEO DevCon 2019開發者大會今日在西雅圖舉行,Certik CEO Ronghui Gu 做了以“建設可信的區塊鏈生態”主題演講。Ronghui Gu 表示,區塊鏈目前是十分脆弱的,有許多執行上的漏洞。攻擊區塊鏈的受益也是巨大的,據統計截止到2017年已經有6.3億美元的區塊鏈資產被黑客盜取。智能合約對黑客開源,一旦執行很難去修改, 我們應該去避免區塊鏈編程上的漏洞。程序的測試可以用于展示漏洞存在,但是它不能夠去顯示漏洞不存在。而形式驗證的方法是目前唯一可靠的方法去實現計算機系統的安全和隱私,形式驗證在數學上證明代碼滿足規范。[2019/2/17]

④然后以每單位0.0382美元的價格做多了4.83億單位的MNGOperps。

⑤?攻擊者通過操縱價格預言機上MNGO的價格,將其拉高到0.91美元,從而在第二個賬戶上獲利。

⑥由于MNGO/美元的價格為每單位0.91美元,第二個賬戶能夠在Mangomarket上借用其他代幣。攻擊者還用第二個賬戶中的資金在Mangomarket上借入其他代幣。?

⑦上述借款行為使第一個帳戶的壞賬總額為11,306,771.61美元,造成了115,182,674.43美元的資產損失。

除此之外,攻擊者已提交將代幣發回的建議:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻擊者操縱了價格預言機中Mango代幣的價格。

例如其中一個價格預言機Switchboard使用的是FTX和Raydium提供的價格。Raydium(https://solscan.io/account/34tFULR...)的流動性極低,易于操作。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:CERTcertikERTTIKcertik幣價0xcert

Fil
ZKS:zkSync會有潛在空投嗎?先動手體驗_zksync幣合法嗎

原文作者:@MyAlphaDrops原文編譯:0x711,BlockBeatszkSyncToken發行已確認并將很快啟動,請參閱其文檔以獲取更多信息.

1900/1/1 0:00:00
WON:對話Do Kwon:指控、追捕與Terra創始人的信仰和懺悔_hamster幣最新消息

原文標題:《DoKwonofTerra:''ItWasNeverReallyAboutMoneyorFameorSuccess''?》原文作者:LauraShin原文編譯:Colin.

1900/1/1 0:00:00
DAM:對話Uniswap創始人:1.65億美元融資后下一步怎么走_uniswap幣為什么漲不起來

本文為Fortune記者JEFFJOHNROBERTS對Uniswap創始人HaydenAdams的采訪10月13日,Uniswap?Labs宣布完成1.65億美元的B輪融資.

1900/1/1 0:00:00
元宇宙:盤點:全球前100上市公司區塊鏈應用現狀幾何?_加密貨幣交易違法嗎判幾年

隨著區塊鏈技術在加密貨幣以外的領域的應用變得越來越多,企業對區塊鏈的興趣正在上升。例如,區塊鏈技術被用于提高供應鏈透明度、為客戶創建忠誠度計劃以及設計和營銷NFT.

1900/1/1 0:00:00
HIT:聯儲最大噩夢來臨:另一些離轉向越來越近的因素_AIG

原文作者:David,W3.Hitchhiker??進入九月以來,地緣、金融市場的風險次第展開,全球市場在美聯儲超級鷹派政策的帶領下走向越來越未知的領域.

1900/1/1 0:00:00
WEB3:晚間必讀 | 一分鐘速覽Aptos代幣經濟學_APT

1.金色觀察|一分鐘速覽Aptos代幣經濟學明星公鏈Aptos主網于今日凌晨官宣上線。官方瀏覽器數據顯示,APT代幣的80%已抵押,引發社區80%代幣供應由團隊和投資者控制的猜測.

1900/1/1 0:00:00
ads