10月12日,Mango遭到了黑客的攻擊,Mango在此次攻擊損失總計約1.16億美元,除此之外,Mango還遭受了黑客的另類攻擊,通過提案來對Mango進行攻擊。
為方便大家觀看,金色財經將黑客的攻擊手法和事件詳情進行整理,詳情請見下文。
1.由2個USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所(FTX、Ascendex)的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
2.價格波動后導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該黑客賬戶提取的凈值約為1億美元。
金色數藏《七夕限定》數字藏品,今日13:14正式開售:8月4日消息,七夕如約而至,金色數藏平臺今日下午13:14開售《七夕限定·情系鵲橋》數字藏品,每款寓意人們對理想愛情的向往和追求。其中“牛郎”款限量發售3500份;“織女”款限量發售2500份;“鵲橋相會”款為典藏版,通過3款牛郎+2款織女兌換獲得,共發行1200份。[2022/8/4 3:21:34]
3. 黑客將賬戶的資金全部轉出獲利。
在盜取資產之后,黑客在Mango發起提案:使用國庫的7000萬美元償還壞賬。
該提案通過后,黑客將返還價值約4000萬美元的Token。
黑客用盜取的治理代幣,對提案進行投票選擇“同意”。
備注:目前投票參與數量已經超過3000萬,提案贊同票數超過1億提案才可通過
金色晨訊 | 伊朗即將推出國家支持的加密貨幣:1.伊朗即將推出國家支持的加密貨幣
2.南非儲備銀行就加密貨幣監管尋求公眾意見
3.廣東省政協委員:建議成立粵港澳大灣區“一帶一路”進出口物流貿易區塊鏈委員會
4.ETH鏈上出現價值818 萬美元的大額轉賬
5.分析師:美國政府關門為CBOE撤回比特幣ETF申請提供了一個完美借口
6.多數云算力基本上無法在算力租賃到期之前回本
7.歐洲進出口銀行將于今年一季度推出基于xCurrent的新技術
8.匯豐銀行:區塊鏈技術的應用大大提升了外匯交易效率
9.美國CFTC對Bakkt的審核沒有期限限制[2019/1/28]
1. Solana生態算穩協議UXDProtocol官方表示:UXDProtocol在Mango攻擊事件中受影響資金總額為19,986,134.9037美元。
分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析: 據OKEx數據顯示,目前做多賬戶60%,做空賬戶39%,多頭持倉比例29.75%,空頭持倉比例19.09%,從數據看,目前多空賬戶持倉比例差距逐漸縮小,市場分歧加大。截至發稿時,季度BTC0928合約價格為6390美元,現貨價格為6478美元,貼水88美元,看空情緒高漲,請投資者注意做好風控。[2018/9/7]
2.受此事件影響,SolanaTVL(TotalValueLocked)在當日11:00時跌至10.4億美元,24小時跌幅為19.9%。
3.收益聚合器TulipProtocol表示:受到Mango事件影響的資金約250萬美元
10月12日7:00
金色財經現場報道 牛君杰:區塊鏈是第六次信息革命:金色財經現場報道,在2018首屆區塊鏈技術應用高峰論壇上,金色財經投資人牛君杰表示,區塊鏈是第六次信息革命,解決了信任問題。如果區塊鏈解決了信任問題,產生的影響將超過前五次革命的影響總和。[2018/6/14]
OtterSec推特稱:基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。
10月12日7:36
Mango針對潛在1億美元攻擊回應稱,正在調查一起黑客通過預言機價格操縱從Mango中提取資金的事件,目前正在采取措施讓第三方凍結流動資金。作為預防措施,Mango將在前端禁用存款,并將隨著情況的發展提供最新信息,并表示可郵箱聯系討論資金返還的賞金。
10月12日8:20
UXDProtocol表示:“我們的保險基金足以彌補損失。UXD是完全受安全保障的,一旦MangoMarkets從漏洞利用中恢復,用戶將可以贖回。保險基金總額為53,527,304.7757美元。UXDProtocol已暫停UXD鑄造以達到風險最小化。
10月12日9:00
Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。
黑客還表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”該提案投票將于3天后結束。
10月12日12:30
Solana上DeFi平臺Mango發布攻擊事件詳細報告。
該協議大約于北京時間10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所(FTX、Ascendex)的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。
進一步導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該賬戶提取的凈值約為1億美元。
在10月12日10:37,Mango程序指令被凍結,以防止任何用戶進一步與協議交互。MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。
Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
Beosin
SmartDeerCareer
本報告上半部分(#1-#5排名):詳解全球 Top10 加密風投機構(上) 核心人物:Haseeb Qureshi // Tom SchmidtDragonfly 公司成立于2018年.
1900/1/1 0:00:00以太坊的合并(The Merge)是以太坊協議短暫歷史中最重大的變化,同時也對整個加密世界,尤其是web3有著重要影響.
1900/1/1 0:00:00來源:The Defiant編譯:比推Bitpush News Mary Liu合并(The Merge)無疑是迄今為止最重要的 Web3 網絡升級,其影響不僅僅是共識機制的切換和降低能耗.
1900/1/1 0:00:00關于應用鏈未來的一個案例研究。 在過去的幾個月里,人們對特定于應用的區塊鏈(或 rollup)越來越感興趣,通常我們稱它們為應用鏈.
1900/1/1 0:00:00早在 2018 年,我們就決定獨樹一幟投資鏈游,因為在我們看來,Crypto 將成為加速開放經濟體在虛擬世界中大規模采用的基礎層。現在看來,在 2018 年那時投資鏈游確實是個不錯的選擇.
1900/1/1 0:00:00撰文:MetaPost 有人堅信 NFT 的價值,有人則質疑其科技的幻象外衣;有人認為泡沫破滅了,也有人認為目前只是周期性波動。 當前的 NFT 行業宛若一個矛盾綜合體.
1900/1/1 0:00:00