買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DOT > Info

MANGO:Mango 被盜 1 億美元背后:一場利用閃電貸和 DAO 治理的雙重攻擊_MangoMan Intelligent

Author:

Time:1900/1/1 0:00:00

今晨,Solana生態DeFi項目Mango被盜約1億美元,也是Solana生態歷史上最大的安全事故之一。與多數DeFi攻擊事件類似,這次事故通過閃電貸攻擊進行的,黑客通過操作預言機價格將該協議流動性幾乎全部耗盡,不過很快該事件走向了更加戲劇化與復雜的局面,黑客在Mango治理平臺發起鏈上提案,被認為再度向該項目發起治理攻擊。

Mango是誰?

據悉,Mango是一個去中心化交易和借貸協議,允許用戶在Solana上交易以獲得現貨保證金和交易永續期貨,并由MangoDAO管理。

Mango被攻擊前的TVL為1.04億美元,是Solana生態中TVL第六大的DeFi項目。此外,Mango還受到了Multicoin的大力支持。去年9月,MulticoinCapitaln合伙人SpencerApplebaum表示購買了近1000萬美元MNGO代幣。

BlockSec推出針對私有分叉鏈的協作測試工具包:金色財經報道,區塊鏈安全技術公司 BlockSec 宣布推出了一個新的工具包,可以對“從任意(交易)位置分叉”的私有鏈和以太坊主網上的區塊編號進行協作測試。以開發人員和安全研究人員為中心的工具包被稱為“Phalcon Fork”,Phalcon Fork 旨在更好地控制在測試網上進行的工作,例如交易測試、分析和調試。[2023/4/15 14:05:46]

閃電貸攻擊

關于黑客套利1億美元的過程,GenesisGlobalTrading衍生品主管JoshuaLim在推特上做了詳細分析。

Amber Group暫停擴張計劃且取消零售業務,并稱已融資5000萬美元:12月9日消息,加密貨幣公司Amber Group表示,該公司已從一個新的主權基金籌集了約5000萬美元的資金,交易將于1月宣布,這僅達到了其1億美元融資計劃的一半。新資本對該公司的估值為30億美元,與2月份持平,與年初希望籌集的100億美元相去甚遠。

此外據彭博社報道,知情人士透露,Amber Group正取消零售業務并終止與切爾西足球俱樂部的贊助協議。該公司的裁員比例超40%,即將目前的約700人削減至不到400人,早些時候該公司員工曾達到約1100人。知情人士稱,Amber Group與切爾西足球俱樂部的贊助協議為每年價值2000萬英鎊,Amber正在走法律程序以終止協議。[2022/12/9 21:33:57]

具體來說,黑客有兩個賬號A和B,每個賬號有500萬的USDC。通過賬號A的500萬USDC作為抵押,黑客在MangoMarkets訂單簿上鑄造了4.83億份MNGO永續合約。并很快用賬戶B的500萬USDC,以每份0.03美元的價格購買了這4.83億份MNGO永續合約。

印度央行副行長:央行數字貨幣為跨境支付提供最佳解決方案:6月2日消息,印度央行副行長Sankar表示,大多數加密貨幣的內在價值為零。央行數字貨幣可以扼殺私人加密貨幣。印度央行有條不紊地致力于推出央行數字貨幣。印度央行將在央行數字貨幣上采取有條理的和漸進的方法。央行數字貨幣為跨境支付提供了最佳解決方案。(金十)[2022/6/2 3:59:13]

隨后黑客開始操縱Mango現貨市場價格,將MNGO價格從0.03美元推高至0.91美元,4.83億份MNGO的價值便達到了4.23億美元。黑客又利用賬號B的MNGO作為抵押品,借出1.16億美元的貸款,此時Mango的流動性被耗盡,USDC、MSOL、SOL、BTC、USDT、SRM和MNGO等資產均被抽空,黑客獲利1億美元。

BAYC系列NFT24小時交易額跌幅達45.55%:金色財經消息,據NFTGo.io數據顯示,BAYC系列NFT24小時交易額跌幅達45.55%,截止目前為1,933,740.29美元,市值達11.6億美元。地板價達到101.75ETH,24小時漲幅為9.28%。[2022/5/16 3:18:01]

DAO治理操縱

原本只是一場常見的閃電貸攻擊,但出乎意料的是,或許是為讓自己免于刑事調查或資產凍結,黑客再次現身發起了?DAO?治理攻擊。對于被盜走的1億美元,黑客發起提案要求有國庫來償還用戶損失,并用盜取的大量治理代幣操控投票,讓支持率近乎100%。

這項提案的具體內容是,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案在3天后的投票中被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。

黑客表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”

值得一提的是,諸如此類的DAO治理攻擊也已屢見不鮮。去年穩定幣協議Beanstalk的攻擊者也是通過閃電貸獲得了一筆貸款,獲取到足夠數量的Beanstalk治理代幣后,立即通過了一項惡意提案,控制了Beanstalk的1.82億美元儲備資金。

此外,跨鏈穩定幣項目TrueSeigniorageDollar、BSC借貸協議Venus、合成資產協議Mirror均遭受到了不同程度的治理攻擊。

DAO治理攻擊純粹是“協議內”攻擊,幾乎無法通過密碼學手段解決。對于頻發的治理攻擊,DAO可能需要真的需要思考,如何利用機制設計來預防和避免。

影響與回應

目前攻擊事件還在發酵,受?Mango?攻擊事件影響的協議陸續在發聲。Solana生態算法穩定幣協議UXDProtocol表示,其受Mango攻擊事件影響的資金總額已達近2000萬美元。UXDProtocol已暫停UXD鑄造以達到風險最小化,一旦確認MangoMarkets的問題得到解決,將重新啟用鑄幣功能。

而?Solana生態收益聚合器TulipProtocol約250萬美元資金收到該事件影響,并表示其在Mango攻擊事件中的敞口僅限于USDC/RAY策略資金庫的一部分,即2,465,841.497167USDC和66,721.925355RAY。此外TulipProtocol暫時禁用策略庫的提款,并稱有足夠的資金來支持必要時的損失。

對于此次攻擊事件,Mango?目前的回應和措施是,調查事件原因,并凍結第三方流動資金作為預防措施。此外Mango將在前端禁用存款,表示可郵箱聯系討論資金返還的賞金;同時提醒用戶不要存入Mango,鼓勵黑客主動聯系“討論漏洞獎勵”。

而對于與此攻擊事件有關的各方,據Mangao官方推特稱已在MangoDAO進行溝通,并表示愿意進行談判。MangoDAO接下來的優先事項是:1、防止進一步不必要損失。2、確保Mango協議的存款人是完整的。3、嘗試挽救MangoDAO協議的一些價值,并且重建。

目前MNGO的價格急劇下跌。截至發稿時,該資產的交易價格為0.02297美元,日跌幅為43.23%。

責任編輯:Felix

Tags:MANMANGOSOLMNGHuman WorldMangoMan IntelligentEVERSOLhmng幣最新

DOT
APT:聲勢浩大的Aptos有什么來頭?A16z、Facebook會不會產“天亡”?_CEL

這是白話區塊鏈的第1778期原創?作者|五火球教主出品|白話區塊鏈AptosLabs已于昨日宣布區塊鏈主網AptosAutumn上線,隨后,Binance,Coinbase.

1900/1/1 0:00:00
PAG:平均月入過萬!元宇宙崗位需求白熱化_元宇宙拉人頭多少錢

自2021年元宇宙元年之后,以元宇宙作為核心的行業崗位受到大量的扶持和關注,絡繹不絕的元宇宙相對應崗位缺口如雨后春筍涌入市場上.

1900/1/1 0:00:00
STARB:資深「羊毛黨」成員告訴你,如何低成本薅羊毛_BUC

看到很多因為踏空aptos空投的小伙伴開始擼毛了,那我作為去年基本同一時間因為踏空ens進入擼毛圈純gas費花掉了7.746個均價為4000多的ETH的過來人給正在擼毛的一些小建議:首先最重要的.

1900/1/1 0:00:00
ALL:抽象帳戶(Account Abstraction ):EIP-3074 與EIP-4337 簡介_STRAX幣

以太坊的社群其實討論了好一陣子究竟要如何設計新一代的帳戶,不同的思路也對應了不同的提案,本文主要介紹AA在以下這兩種方向的相關內容:讓現行的EOA有智能合約的功能讓現行的智能合約有EOA的功能.

1900/1/1 0:00:00
NFT:盈利次數最多的藍籌持有者,都有哪些 NFT?_比特幣是什么時候開始暴漲的

FlipTimes和FlipRatio是觀察NFT數據的核心指標之一。Flip是指某筆NFT交易賣家盈利,也就是說——賣出價格大于買入價格.

1900/1/1 0:00:00
SDT:分析EVM 和 Move 的兩種方案,思想及區別_區塊鏈MOVEZ幣

最近關于用戶和Move智能合約交互,不需要授權(Approve)是更安全還是更不安全的爭論很多,這里嘗試用通俗的方式來解釋一下二者背后的區別以及Move這樣設計背后的思想.

1900/1/1 0:00:00
ads