以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

MANGO:Mango遭黑客攻擊,Solana生態中有哪些項目受到影響?

Author:

Time:1900/1/1 0:00:00

10月12日,Solana生態中的去中心交易和借貸平臺MangoMarkets遭到攻擊。攻擊者通過自身的兩個賬戶關聯交易后,分別持有大量MNGO-PERP的多頭和空頭頭寸,再將FTX、Ascendex等交易所上的價格拉高數十倍,空頭賬戶資不抵債,但多頭賬戶數億美金的賬面利潤,使攻擊者能夠提取協議中的BTC、USDT、SOL、USDC等資產,最終獲利約1億美元。

事后,攻擊者在社區發起提案,希望能將Mango金庫中的約7000萬美元用于償還壞賬,攻擊者再將MSOL、SOL、MNGO發送到Mango團隊的地址,并要求不被追究刑事責任。該提案的支持率雖然高達99.9%,但仍未達到通過提案所需的投票數量。Mango團隊也還在和攻擊者進行溝通。

由于DeFi的可組合性,Mango已經是Solana生態中較為頭部的項目,具備杠桿交易和借貸功能,多個使用Mango的DeFi項目也受到本次攻擊的影響,下文中PANews將盤點受影響的項目和解決方案。

Mantle社區發布提案建議從BitDAO金庫中分配4萬枚ETH至Lido stETH:金色財經報道,一項新的提案要求Mantle向Lido liquid股權平臺分配40,000 ETH(7200萬美元)。如果該提案得到批準,它將在Lido和Mantle之間建立戰略伙伴關系。

該提案不僅僅是一筆可觀的投資,還包括BitDAO和Lido DAO之間的收入分成協議。如果獲得批準,該協議將確保在12個月內,Lido DAO的部分收入將被重新分配給BitDAO。[2023/6/24 21:56:40]

UXDProtocol

UXDProtocol是一個去中心化的穩定幣協議,依靠delta中性頭寸來保證1UXD能夠贖回為1美元的資產。用戶可以用SOL鑄造UXD穩定幣,對于用戶,這個過程等同于直接購買,協議依靠delta中性策略來保證抵押品價值不受市場波動影響。

FatMan:KuCoin近期曾在TFL的要求下單方面凍結客戶資金:金色財經報道,加密貨幣和金融研究員FatMan在社交媒體上表示,KuCoin此前應Terraform Labs(TFL)的要求,單方面凍結了客戶資金。他認為這種行為應該受到譴責。只有在法律強制要求的情況下,凍結客戶資金才是合理的。過去一個月里,他曾多次要求KuCoin就這個問題發表評論。但KuCoin并未給出回復。

FatMan補充表示,這件事并沒有公開,但我能夠私下查證,證實凍結確實發生了。[2022/11/30 21:12:43]

比如某用戶在SOL價格為50美元時,以1SOL鑄造了50UXD,協議同步在Mango上開設1SOL的空單。當SOL價格跌至40美元時,協議持有的對應該用戶鑄造50UXD的資產包括:價值40美元的1SOL和永續合約上做空1SOL盈利的10美元,始終保證鑄造的UXD能夠完全贖回。

波卡生態Web3多鏈錢包Talisman宣布全面支持與以太坊兼容的平行鏈:6月24日消息,波卡生態Web3多鏈錢包Talisman宣布全面支持與以太坊兼容的平行鏈,包括Moonbeam Network、MoonriverNW、Astar Network、Shiden Network和Acala Network等網絡。[2022/6/24 1:29:13]

在本次攻擊中,UXDProtocol暴露在Mango中的風險頭寸價值1998.6萬美元。UXDProtocol保險資金的余額為5352.7萬美元,完全能夠賠付,UXDProtocol已經暫停了UXD的鑄造。用戶可以通過Jupiter等聚合交易所將UXD兌換為等值的USDC,目前UXD仍維持1美元,穩定幣UXD的持有者并未受到影響。

動態 | Kleiman訴訟案新文件顯示或存在第二個Tulip Trust:據CoinDesk消息,訴訟案的一份聲明文件詳細說明了澳本聰(Craig Wright)所謂的所有權以及Tulip Trust受托人計劃,該計劃據稱持有超過一百萬比特幣。根據新文件,獲得信托的持有權需要所有受托人的參與,其中至少有一名受托人澳本聰已多年沒有與其聯系過。該法院文件最初于5月8日提交,并指出存在第二個Tulip Trust,即Tulip Trust II。此外,Tulip Trust合并了澳本聰在在2009年至2011年期間挖掘及購買的比特幣。[2019/6/21]

TulipProtocol

Tulip是一個收益聚合器,能夠幫助用戶將收益自動復投。Tulip上最常用的功能是杠桿挖礦和借貸,用戶可以在Tulip上借入資金進行杠桿挖礦,也可以在其中存入資金獲得利息收益。

在Mango的攻擊中,杠桿挖礦和借貸部分并沒有受到影響。但是USDC和RAYStrategyVaults受到影響,暴露在Mango中的敞口分別為246.6萬USDC和6.67萬RAY。TulipProtocol表示,如果有必要,團隊有足夠的資金來彌補損失。

Friktion

Friktion構建了在各種市場中產生回報的投資機會,它創建了一套原生投資組合策略Volts,可以根據不同的風險偏好選擇不同的Volts,存入資產,產生被動收益。Volts的策略包括:賣出看漲期權、賣出看跌期權、delta中性策略、基差套利策略、資金保護策略。

本次受到影響的是Volt#4基差套利策略,該策略在Mango上做多SOL-PERP,再借入SOL賣掉,實現delta中性。這個策略會在永續合約交易價格低于現貨價格時表現較好,因為UXDProtocol等有做空的需求,因此該策略有收取資金費用的空間。

該策略在Mango上的風險敞口約23萬美元,以做多永續合約、做空現貨的形式存在。目前Friktion已經關閉Volt#04前端的存款功能,Friktion受到的影響不大,團隊在等待Mango的處理。

MercurialProtocol

Mercurial是一個穩定幣交易協議,為了提高流動性提供者的利潤,避免流動性的閑置,Mercurial又構建了DynamicVaults,將資金分配到借貸協議等外部平臺,以賺取額外的利息收益。Mercurial表示,未來將專注于建立DynamicVaults。

本次受到影響的正是DynamicVaults,Mango是DynamicVaults分配資產的借貸平臺之一,Mercurial官網顯示分配給Mango的流動性為92.5萬美元,團隊稱已經通過限制存款來降低影響,但尚未表明如何處理。

GoblinGold

GoblinGold是一個收益聚合器,通過定制的策略產生更高的收益,希望能夠構建不同風險偏好的策略并整合跨鏈資產。

在Mango遭到攻擊時,GoblinGold的USDCVault正好部署在Mango上,目前只能寄希望于Mango與攻擊者的談判。

小結

攻擊者通過操縱MNGO的市場價格獲利,這樣的攻擊方法已經多次發生在Venus等借貸平臺中。這些平臺幣的流動性通常較低,一定的資金量便可以操縱價格,因此平臺在選擇其作為抵押品或者開通杠桿交易時應當小心。

好在Mango金庫中尚有部分資金,且Solana中的其它借貸平臺并不支持MNGO作為抵押品,沒有造成更大的影響。目前來看,生態中受影響最大的是UXDProtocol,雖然UXDProtocol中有足夠的資金進行償還,但UXDProtocol本身依賴于在Mango進行對沖而發行穩定幣,會對UXDProtocol的機制造成挑戰。

Tags:MANMANGOSOLTOCMANDIMANGO Chainsol幣2024年未來價格Infinity Protocol BSC

幣安app下載
INK:即使 $BTC 有望上漲,$LINK 的表現也可能優于比特幣

流行的加密貨幣分析師BenjaminCowen透露,雖然他認為旗艦加密貨幣比特幣($BTC)將在不久的將來升值,但他認為Chainlink($LINK)可以做得更好.

1900/1/1 0:00:00
SBF:SBF談監管:SEC如何界定證券、穩定幣如何歸類、框架如何影響產業

加密貨幣邁向主流后,美國財政部、SEC、CFTC,以及各國監管機構都想要將加密貨幣納入監管,本文將整理近來的監管動向,以及聚焦FTX創辦人SBF對監管的看法,讓讀者了解目前監管的趨勢.

1900/1/1 0:00:00
ART:Web3藝術策展平臺分析報告:模式、市場表現、發展分析

原文標題:《頂級Web3藝術策展平臺分析報告》原文作者:響指建設者#8864去年全球藝術市場每交易額約650億美金,而這其中并沒有算上NFT.

1900/1/1 0:00:00
OIN:Hotcoin關於永續合約行情異常修復並完成損失賠付的公告

尊敬的用戶:由於行情劇烈波動,導致Hotcoin平臺獲取最新行情異常,造成部分永續合約行情偏離市場價格,現時行情已恢復,因行情異常造成的客戶損失已賠付完成.

1900/1/1 0:00:00
EGR:火幣清空官方錢包7400萬顆HT孫宇晨是地表上最大HT持有者

孫宇晨周四接受彭博社的電視采訪表示,自己從火幣成立的2013年就開始累積火幣的平臺幣HT,并認為自己是世界上最大的火幣代幣持有者之一,擁有數千萬枚HT.

1900/1/1 0:00:00
Coinw:CoinW合約【天天交易連續獎】第二十期,交易合約,100%中獎

親愛的CoinW用戶: 天天交易活動系列活動將于將于新加坡時間10月16日00:00正式上線第二十期,力度不減,福利不變,參與合約即可得獎!當日交易,次日發獎.

1900/1/1 0:00:00
ads