CertiK首发:Mango market遭受攻击 损失1.16亿美元
北京时间2022年10月11日6:19,CertiK Skynet天网监测到Mango market遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。
攻击步骤
① 在此交易中,攻击者向第一个帐户(CQvKSNn...)提供了500万枚USDC。
② 攻击者在订单簿中提供了4.83亿单位的MNGO perps(做空)。
③ 之后攻击者向第二个账户(4ND8FVPjU...)注资。
④ 然后以每单位0.0382美元的价格做多了4.83亿单位的MNGO perps。
⑤ 攻击者通过操纵价格预言机上MNGO的价格(在Mango market里面的市场价格),将其拉高到0.91美元,从而在第二个账户上获利。
⑥ 由于MNGO/美元的价格为每单位0.91美元(在Mango market里面的市场价格),第二个账户能够在Mango market上借用其他代币。攻击者还用第二个账户中的资金(原始存款+将借贷的MNGO资金出售所得)在Mango market上借入其他代币。
⑦ 上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。
除此之外,攻击者已提交将代币发回的建议:
https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS
漏洞分析
攻击者操纵了价格预言机中Mango代币的价格。
例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。
- 1Little Pepe (LILPEPE) 加密货币长期价格预测:2027年或达5美元
- 2Strategy与BitMine:比特币和以太坊金库巨头的对决
- 3比特币周期峰值预警:专家分析称比特币或已接近上限
- 4华尔街传奇Tom Lee:以太坊将成金融基础设施核心,Bitmine引领ETH国库模式新纪元
- 5分析师 Benjamin Cowen 警告:以太坊或将引发比特币及加密市场回调
- 6美国司法部:诈骗犯利用新冠身份盗窃计划窃取政府1600万美元失业救济金
- 7Claude升级新功能:为保护心理健康可主动终止对话
- 8比特币“害怕错过”情绪加剧,下一步或将重新测试11万美元支撑位
- 9华尔街空头吉姆·查诺斯批评迈克尔·塞勒比特币购买行为,称MSTR市场“需求疲软”
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥6,169.74亿 |
2 | ![]() |
¥2,311.59亿 |
3 | ![]() |
¥456.00亿 |
4 | ![]() |
¥113.09亿 |
5 | ![]() |
¥1,868.25亿 |
6 | ![]() |
¥1,897.95亿 |
7 | ![]() |
¥1,908.72亿 |
8 | ![]() |
¥6.71亿 |
9 | ![]() |
¥134.55亿 |
10 | ![]() |
¥227.63亿 |