NFT:CertiK首发:Mango market遭受攻击 损失1.16亿美元_CER

北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

攻击步骤

①在此交易中,攻击者向第一个帐户提供了500万枚USDC。

CoinMarketCap集成区块链安全公司CertiK的安全评分功能:金色财经报道,加密货币排名平台CoinMarketCap宣布已完成区块链安全机构CertiK旗下安全评分功能的集成,使用户能够快速了解其平台上列出的加密项目安全性。另据披露数据显示,在CoinMarketCap上排名前500的Web3项目中, 截至目前CertiK已完成了约70%的审计工作。(globenewswire)[2023/5/22 15:19:07]

②攻击者在订单簿中提供了4.83亿单位的MNGOperps。

去中心化数据库协议Ceramic添加对Solana的支持:金色财经报道,据官方推特消息,去中心化数据库协议Ceramic宣布添加了对Solana的支持。在Solana上构建的开发人员现在可以将Ceramic的主权数据网络用于跨链身份和动态数据。[2021/12/10 7:29:12]

Balancer通过将AMPL流动性挖矿上限提高至1000万美元的投票:据官方消息,DeFi协议 Balancer (BAL)提升AMPL代币流动性挖矿上限的提案已投票通过,根据该提案,AMPL代币流动性挖矿的上限将从300万美元提高至至1000万美元。[2020/12/14 15:06:10]

③之后攻击者向第二个账户注资。

④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。

⑤?攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。

⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。?

⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-21:103ms