以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Mango 被盜 1 億美元背后:一場利用閃電貸和 DAO 治理的雙重攻擊_MANGO:MNG

Author:

Time:1900/1/1 0:00:00

作者:flowie,鏈捕手

今晨,Solana生態DeFi項目Mango被盜約1億美元,也是Solana生態歷史上最大的安全事故之一。與多數DeFi攻擊事件類似,這次事故通過閃電貸攻擊進行的,黑客通過操作預言機價格將該協議流動性幾乎全部耗盡,不過很快該事件走向了更加戲劇化與復雜的局面,黑客在Mango治理平臺發起鏈上提案,被認為再度向該項目發起治理攻擊。

Mango是誰?

據悉,Mango是一個去中心化交易和借貸協議,允許用戶在Solana上交易以獲得現貨保證金和交易永續期貨,并由MangoDAO管理。

Mango被攻擊前的TVL為1.04億美元,是Solana生態中TVL第六大的DeFi項目。此外,Mango還受到了Multicoin的大力支持。去年9月,MulticoinCapitaln合伙人SpencerApplebaum表示購買了近1000萬美元MNGO代幣。

法官撤銷Roche Freedman在Tether集體訴訟案中的代表資格:金色財經報道,紐約法官周四撤銷了Roche Freedman在集體訴訟中代表原告的資格,該訴訟指控加密貨幣交易所Bitfinex和USDT穩定幣的發行者Tether操縱市場。一個名為“Crypto Leaks”的網站上發布的視頻顯示,創始合伙人Kyle Roche吹噓該律師事務所與加密貨幣初創公司Ava Labs的關系,這對Roche Freedman是一個打擊。

8月,Roche否認公司利用訴訟來針對Ava Labs的競爭對手。Ava Labs首席執行官Emin Gün Sirer也表示,發布在Crypto Leaks上的視頻顯示Roche對他們的關系做了虛假陳述。盡管如此,Bitfinex和Tether還是提出將Roche Freedman從案件中移除,聲稱這些評論引發了對該公司動機的擔憂。

紐約南區的美國地區法官Katherine Polk Failla在周四的聽證會上說,該公司繼續參與此案可能會使訴訟脫序。她說她將修改最初的首席律師任命,以取消該公司的資格。(Bloomberg Law)[2022/10/14 14:27:51]

閃電貸攻擊

Cardano創始人公布ETC Mantis客戶端復活計劃:8月31日消息,Cardano創始人Charles Hoskinson發推宣布,將于9月重新開始Mantis客戶端開發者每周直播;將于10月提出2021年后硬分叉路線圖,使生態系統重回正軌。此前8月14日,Charles Hoskinson就ETC財政系統提案提出具體解決方案時就表示,將要復活ETC Mantis客戶端。

注:自ETC發生51%攻擊后,Charles Hoskinson已相繼提出多項措施幫助ETC社區,并于近期公布了ETC資金機制和利用檢查點防御51%攻擊相關方案。[2020/8/31]

關于黑客套利1億美元的過程,GenesisGlobalTrading衍生品主管JoshuaLim在推特上做了詳細分析。

Adamant Capital創始人:比特幣將漲至5-10萬美元是完全合理的預測:Adamant Capital創始人Tuur Demeester最近表示,他認為5萬至10萬美元是比特幣上漲的完全合理價格:“我認為5萬美元的價格目標一點也不瘋狂,尤其是考慮到當下大規模印鈔的情況。我甚至會說,比特幣將漲至在5萬到10萬美元之間。”(Bitcoinist)[2020/5/21]

具體來說,黑客有兩個賬號A和B,每個賬號有500萬的USDC。通過賬號A的500萬USDC作為抵押,黑客在MangoMarkets訂單簿上鑄造了4.83億份MNGO永續合約。并很快用賬戶B的500萬USDC,以每份0.03美元的價格購買了這4.83億份MNGO永續合約。

Manba基金管理人:幣圈市場是個自由市場,可買多賣空,因此交易中不存在牛熊:在標準共識揭秘幣圈量化玩法,對話行業大咖AMA第2期中,Manba 基金管理人Andy表示在全球資本市場回暖,投資者恐慌情緒逐漸被消化。比特幣放量沖破6300后,形勢就明朗得多了,此次比特幣價格是爆挫性行情,且上方也沒有密集成交區,所以上方空間打開。 隨著空間的拉鋸,底部建倉的獲利盤會逐步的釋出造成短期的拋壓。因此這次只會是反彈不會是反轉。希望大家交易操作上保持理性,理性使用杠桿,理性配置倉位。[2020/3/20]

隨后黑客開始操縱Mango現貨市場價格,將MNGO價格從0.03美元推高至0.91美元,4.83億份MNGO的價值便達到了4.23億美元。黑客又利用賬號B的MNGO作為抵押品,借出1.16億美元的貸款,此時Mango的流動性被耗盡,USDC、MSOL、SOL、BTC、USDT、SRM和MNGO等資產均被抽空,黑客獲利1億美元。

DAO治理操縱

原本只是一場常見的閃電貸攻擊,但出乎意料的是,或許是為讓自己免于刑事調查或資產凍結,黑客再次現身發起了DAO治理攻擊。對于被盜走的1億美元,黑客發起提案要求有國庫來償還用戶損失,并用盜取的大量治理代幣操控投票,讓支持率近乎100%。

這項提案的具體內容是,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案在3天后的投票中被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。

黑客表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”

值得一提的是,諸如此類的DAO治理攻擊也已屢見不鮮。去年穩定幣協議Beanstalk的攻擊者也是通過閃電貸獲得了一筆貸款,獲取到足夠數量的Beanstalk治理代幣后,立即通過了一項惡意提案,控制了Beanstalk的1.82億美元儲備資金。

此外,跨鏈穩定幣項目TrueSeigniorageDollar、BSC借貸協議Venus、合成資產協議Mirror均遭受到了不同程度的治理攻擊。

DAO治理攻擊純粹是“協議內”攻擊,幾乎無法通過密碼學手段解決。對于頻發的治理攻擊,DAO可能需要真的需要思考,如何利用機制設計來預防和避免。

影響與回應

目前攻擊事件還在發酵,受?Mango攻擊事件影響的協議陸續在發聲。Solana生態算法穩定幣協議UXDProtocol表示,其受Mango攻擊事件影響的資金總額已達近2000萬美元。UXDProtocol已暫停UXD鑄造以達到風險最小化,一旦確認MangoMarkets的問題得到解決,將重新啟用鑄幣功能。

而?Solana生態收益聚合器TulipProtocol約250萬美元資金收到該事件影響,并表示其在Mango攻擊事件中的敞口僅限于USDC/RAY策略資金庫的一部分,即2,465,841.497167USDC和66,721.925355RAY。此外TulipProtocol暫時禁用策略庫的提款,并稱有足夠的資金來支持必要時的損失。

對于此次攻擊事件,Mango目前的回應和措施是,調查事件原因,并凍結第三方流動資金作為預防措施。此外Mango將在前端禁用存款,表示可郵箱聯系討論資金返還的賞金;同時提醒用戶不要存入Mango,鼓勵黑客主動聯系“討論漏洞獎勵”。

而對于與此攻擊事件有關的各方,據Mangao官方推特稱已在MangoDAO進行溝通,并表示愿意進行談判。MangoDAO接下來的優先事項是:1、防止進一步不必要損失。2、確保Mango協議的存款人是完整的。3、嘗試挽救MangoDAO協議的一些價值,并且重建。

目前MNGO的價格急劇下跌。截至發稿時,該資產的交易價格為0.02297美元,日跌幅為43.23%。

Tags:MANMANGOSOLMNGMANA價格MangoMan IntelligentMSOL幣HMNG價格

幣安下載
Huobi Global 已完成股權正式交割,百域資本旗下并購基金成新實控人_Huobi:Huobi Vitamin Token

鏈捕手消息,加密交易平臺HuobiGlobal宣布HuobiGlobal控股股東公司已向百域資本旗下基金轉讓所持有的全部HuobiGlobal股份.

1900/1/1 0:00:00
Meta 內部信強制要求員工使用其元宇宙產品 Horizon Worlds_NOV:NOV

鏈捕手消息,據TheVerge報道,Meta內部流出的一份備忘錄顯示,Meta的VR社交網絡HorizonWorlds存在太多質量問題,甚至連其開發團隊也并未經常使用它.

1900/1/1 0:00:00
STEPN:Rainbow Sneakers 已上線,Rainbow Pool 開啟_INB:AIN

MovetoEarn應用STEPN發文表示,RainbowSneakers彩虹鞋現已上線,可通過強化運動鞋概率獲取。RainbowGem彩虹寶石可通過寶石合成概率獲取.

1900/1/1 0:00:00
在寒冬 “ 激流勇進 ” 中的 BlockTower 與其它基金有何不同?_BLOC:TOWER

原文標題:《WithA$150MillionDebutVentureFund,BlockTowerIsReadyToTakeAdvantageOfTheCryptoWinter》.

1900/1/1 0:00:00
Messari:社交代幣的發展歷程與普遍困境_WHALE:FWB價格

撰文:KelEleje,《TheSocialTokenThesis》編譯:Babywhale,ForesightNews 要點: 吸引散戶的新型代幣分發機制可以催化牛市.

1900/1/1 0:00:00
斯坦福研究者構思以太坊上的可逆交易:ERC-20R 與 ERC-721R_NFT:區塊鏈域名的用途

撰文:KailiWang,斯坦福大學區塊鏈研究者編譯:0x11,ForesightNews區塊鏈交易的不可逆性既是福也是禍.

1900/1/1 0:00:00
ads