MANGO:CertiK首发:Mango market遭受攻击,损失1.16亿美元-ODAILY_Insurance Supermarket

北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

攻击步骤

①在此交易中,攻击者向第一个帐户提供了500万枚USDC。

动态 | TokenInsight发布TRON项目评级:由BB上调为BBB 展望稳定:TokenInsight今日发布TRON评级报告,TRON是以区块链技术为核心搭建的的去中心化应用开发平台,其主网于2018年5月上线。上线至今平台尚无重大系统安全事故发生,且平台用户量持续增长,链上活跃度较高。性能方面,主网目前峰值TPS为748,虽然距离理论上限还有一定距离,但较同类开发平台项目已具有较大优势。然而,平台目前DApp种类较为单一,平台日活跃用户占总用户数量的比重较低,生态健康有待提高。

综上所述,TokenInsight对TRON的评级由BB上调为BBB,展望稳定。[2019/1/14]

②攻击者在订单簿中提供了4.83亿单位的MNGOperps。

分析 | TokenInsight:BTC 存储地址资金总量减少 或曾引发价格下跌:据 TokenInsight 数据分析,近 24 小时内,BTC 链上转账数 244,801,同比 24 小时前增长 3%;活跃地址数 3556,835,同比 24 小时前略有上涨;交易所成交量 37.8 亿美元,同比 24 小时前上升 5%,存储地址资金总量同比 24 小时前减少 3,652 枚。

独立分析师 James 认为,存储地址资金变化是反映市场情绪的一个重要指标。过去一周其处于上涨状态。而自 10 日 20 时起,存储地址资金总量一直减少,3 小时流出峰值达 5774 枚。这导致卖盘压力变大进而引发 BTC 价格下跌。截至发稿之时,存储地址余额又有所上升,投资者需注意市场风险。[2018/10/11]

分析 | TokenInsight:BTC人气修复缓慢 新玩家入场寥寥:据 TokenInsight 数据显示,反映区块链行业整体表现的TI指数北京时间9月16日9时报580.64点,较昨日同期上涨6.11点,涨幅1.06%。通用平台指数TIG报396.47点,较昨日同期上涨16.43点,涨幅4.32%。另据监测显示, BTC人气热度停滞于0.0699%,转账数较上周同期上升0.8%至22.7万,活跃地址数较上周同期上升4.4%至49.6万。BCtrend分析师 Jeffrey 认为,BTC人气虽然缓慢修复,但搜索值不升反降,新玩家入场寥寥,反弹可能还需往复。技术分析方面,独立分析师 James Lu 认为, BTC昨日围绕6500美元附近小幅整理,振幅有所收窄,向上突破机会较大。[2018/9/16]

③之后攻击者向第二个账户注资。

④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。

⑤攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。

⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。

⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:46ms0-4:770ms