10月12日,Mango遭到了黑客的攻击,Mango在此次攻击损失总计约1.16亿美元,除此之外,Mango还遭受了黑客的另类攻击,通过提案来对Mango进行攻击。
为方便大家观看,金色财经将黑客的攻击手法和事件详情进行整理,详情请见下文。
1.由2个USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所(FTX、Ascendex)的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
2.价格波动后导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该黑客账户提取的净值约为1亿美元。
金色午报 | 11月22日午间重要动态一览:7:00-12:00关键词:ETH、杨安泽、丝绸之路
1.VanEck:比特币的波动性低于29%标普500股票;
2.ETH一度突破560美元关口 创近两年新高;
3.前总统竞选代币“MATH”发行者杨安泽或担任美商务部部长;
4.ETH、XRP、LTC和LINK本周飙涨,甚至超过比特币的涨势;
5.Celsius Network CEO:比特币价格到2021年将达到3万美元;
6.Coinfirm:美国司法部没收丝绸之路相关资产遗漏了数百万美元代币。[2020/11/22 21:40:06]
3. 黑客将账户的资金全部转出获利。
在盗取资产之后,黑客在Mango发起提案:使用国库的7000万美元偿还坏账。
该提案通过后,黑客将返还价值约4000万美元的Token。
金色相对论 | 邵建良:新矿机或推迟上线 云算力适用于当下:在本期金色相对论中,嘉楠科技区块链总经理邵建良发言指出:前段时间CoinShares发布了最新报告,全球65%的算力由中国矿工提供。这两周算力的不升反降正是受疫情的影响导致国内大部分矿场的新矿机不能按时上线。然而,近期市场企稳回升,比特币链上交易屡破新高,难度值作为其中的一个重要参数来动态的平衡区块的生成速度,直接使挖矿的困难程度大幅上升。
推迟新矿机的上线可能性比较大,这对于现在想入场或者追加投资的矿工来说有一定的难度,不过云算力却是个相对不错的选择,非实体、不受物流限制等特性,特别适用于当下。[2020/2/13]
黑客用盗取的治理代币,对提案进行投票选择“同意”。
备注:目前投票参与数量已经超过3000万,提案赞同票数超过1亿提案才可通过
动态 | 金色沙龙东京站第一期正式启动:1月15日,金色沙龙东京站第一期于日本东京正式启动。波乗Jonny、虎门中央法律事务所外国法事物陈轶凡、毛利友常法律事务所河合健、ChainUP创始人兼CEO钟庚发、BtcBox Marking director関又仁、CoinJinjaCOO沼崎悠、Yuta Takahashi等参与本次活动,并参加以《熊市之下 日本交易所面临的机遇与挑战》为题的圆桌论坛。共话加密货币交易所产业发展前景、论道交易所领域技术重要性。[2019/1/15]
1. Solana生态算稳协议UXDProtocol官方表示:UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元。
分析 | 金色盘面:EOS/USDT短线围绕中轨震荡为主:金色盘面综合分析:EOS/USDT短线围绕中轨震荡为主,上方压力位5.08,下方支撑位4.93。[2018/8/13]
2.受此事件影响,SolanaTVL(TotalValueLocked)在当日11:00时跌至10.4亿美元,24小时跌幅为19.9%。
10月12日7:00
OtterSec推特称:基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。
10月12日7:36
Mango针对潜在1亿美元攻击回应称,正在调查一起黑客通过预言机价格操纵从Mango中提取资金的事件,目前正在采取措施让第三方冻结流动资金。作为预防措施,Mango将在前端禁用存款,并将随着情况的发展提供最新信息,并表示可邮箱联系讨论资金返还的赏金。
10月12日8:20
UXDProtocol表示:“我们的保险基金足以弥补损失。UXD是完全受安全保障的,一旦MangoMarkets从漏洞利用中恢复,用户将可以赎回。保险基金总额为53,527,304.7757美元。UXDProtocol已暂停UXD铸造以达到风险最小化。
10月12日9:00
Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址。
黑客还表示:“协议中剩余的全部坏账将由Mango国库偿还,没有坏账的用户将不受影响。任何坏账都将被视为漏洞赏金/保险,由Mango保险基金支付。如果MangoToken持有者通过对该提案的投票,就表示同意支付这笔奖金并用国库偿还坏账,并放弃对坏账账户的任何潜在索赔,一旦Token按上述规则被偿还,将不会进行任何刑事调查或冻结资产。”该提案投票将于3天后结束。
10月12日12:30
Solana上DeFi平台Mango发布攻击事件详细报告。
该协议大约于北京时间10月12日6:00发生以下事件:2个由USDC提供资金的账户在MNGO-ERP中持有过高的头寸,各个交易所(FTX、Ascendex)的MNGO/USD底层价格在几分钟内出现了5-10倍的价格上涨,导致Switchboard和Pyth预言机将其MNGO基准价格更新为0.15美元以上。
进一步导致未实现的利润使做多MNGO-ERP的账户价值按市价计算增加,允许账户从Mango协议中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平台上1.9亿美元等值存款的借贷额度达到了最大值,当时该账户提取的净值约为1亿美元。
在10月12日10:37,Mango程序指令被冻结,以防止任何用户进一步与协议交互。MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。
Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。
宁哥的web3笔记
金色财经 庞邺
DoraFactory
金色财经Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。