以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

金色觀察 | 史上最強“怨種”?Mango遭遇黑客“盜”“DAO”雙擊_MANGO:Green Satoshi Token(SOL)

Author:

Time:1900/1/1 0:00:00

10月12日,Mango遭到了黑客的攻擊,Mango在此次攻擊損失總計約1.16億美元,除此之外,Mango還遭受了黑客的另類攻擊,通過提案來對Mango進行攻擊。

為方便大家觀看,金色財經將黑客的攻擊手法和事件詳情進行整理,詳情請見下文。

一、根據Mango官方消息,此次攻擊方式如下

1.由2個USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。

2.價格波動后導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該黑客賬戶提取的凈值約為1億美元。

金色財經行情播報丨BTC橫盤整理 或有修補動作:據火幣行情顯示,昨日下午BTC加速下跌,最低探至9047USDT,隨后持續橫盤震蕩整理,局部價格徘徊在9130USDT附近。日線圖均線MA5壓力位難以反撲而上,并且順著MA5構成了下行通道,目前連續收跌3日或有修補動作。4小時圖震蕩整理后站上均線MA5,1小時圖持續橫盤過程中來自均線MA30的壓力制約多頭。截至10:00,主流幣的具體表現如下:[2020/7/17]

3.黑客將賬戶的資金全部轉出獲利。

二、Mango遭遇黑客“盜”“DAO”雙擊

在盜取資產之后,黑客在Mango發起提案:使用國庫的7000萬美元償還壞賬。

該提案通過后,黑客將返還價值約4000萬美元的Token。

黑客用盜取的治理代幣,對提案進行投票選擇“同意”。

金色午報 | 6月5日午間重要動態一覽:7:00-12:00關鍵詞:陳純、政府區塊鏈、礦場、微眾銀行

1.陳純:聯盟鏈監管技術研究需要引起高度重視。

2.政府區塊鏈項目采購上半年同比增長67%。

3.四川云南電力系統出手嚴打直供電礦場。

4.以太坊交易手續費占全網挖礦收益比例持續走高。

5.穩定幣市場報告:5月份每日平均交易額超過15億美元。

6.微眾銀行馬智濤:在區塊鏈等技術保障下提出了“善度”的治理模式。

7.Coincheck最終報告稱可能約有300名用戶數據被泄露。

8.黑人作家:比特幣可與拒絕黑人的傳統經濟體系進行抗爭。[2020/6/5]

備注:目前投票參與數量已經超過3000萬,提案贊同票數超過1億提案才可通過

分析 | 金色盤面:美元升值導致第三世界國家開始青睞數字貨幣:金色盤面綜合分析: 數據顯示委內瑞拉成為DASH第二大交易市場。隨著美元升值,很多發展中國家貨幣體系出現問題,為了應對通脹壓力,這些國家的民眾選擇購買數字貨幣避險。不過對于通脹壓力帶來的本幣貶值風險,數字貨幣合法化風險同樣存在,所以奉勸投資者謹慎對待。DASH今天漲幅0.22%,7日漲幅27.9% 。[2018/8/29]

三、事件影響

1.Solana生態算穩協議UXDProtocol官方表示:UXDProtocol在Mango攻擊事件中受影響資金總額為19,986,134.9037美元。

2.受此事件影響,SolanaTVL在當日11:00時跌至10.4億美元,24小時跌幅為19.9%。

金色財經現場報道 SCRY創始人兼CEO符安文:區塊鏈講概念都是扯淡的:金色財經現場報道,在2018區塊鏈技術及應用峰會上,SCRY創始人兼CEO符安文表示,區塊鏈講概念都是扯淡的,要看能不能落在實際應用上。做區塊鏈的,要擴大整個業務的發展,去幫助實際的產業做交易,讓技術更快地應用于各個產業和行業,中間要解決的一個核心問題是怎么把業務層的數據變成智能合約。此外,純互聯網的系統不能解決數據并發的問題,鏈的下面一定要有分布式的數據庫和容器做擴容,如果一個協議層只是一條鏈,這是比較扯的,因為實際應用根本做不起來。泡沫是針對加密貨幣的認知,而不是做業務的公司,開發人員應該學區塊鏈應該怎么應用于市場,怎么做業務層,而不要去糾結于你要發一個代幣,發幣這個事實習生兩個小時就能寫了。[2018/3/30]

3.收益聚合器TulipProtocol表示:受到Mango事件影響的資金約250萬美元

四、Mango被盜時間軸

10月12日7:00

OtterSec推特稱:基于Solana的去中心化金融平臺Mango遭受潛在1億美元的攻擊,OtterSec表示,攻擊者能夠操縱他們的Mango抵押品,他們暫時提高了抵押品價值,然后從Mango財庫中獲得了大量貸款。

10月12日7:36

Mango針對潛在1億美元攻擊回應稱,正在調查一起黑客通過預言機價格操縱從Mango中提取資金的事件,目前正在采取措施讓第三方凍結流動資金。作為預防措施,Mango將在前端禁用存款,并將隨著情況的發展提供最新信息,并表示可郵箱聯系討論資金返還的賞金。

10月12日8:20

UXDProtocol表示:“我們的保險基金足以彌補損失。UXD是完全受安全保障的,一旦MangoMarkets從漏洞利用中恢復,用戶將可以贖回。保險基金總額為53,527,304.7757美元。UXDProtocol已暫停UXD鑄造以達到風險最小化。

10月12日9:00

Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。

黑客還表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”該提案投票將于3天后結束。

10月12日12:30

Solana上DeFi平臺Mango發布攻擊事件詳細報告。

該協議大約于北京時間10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸,各個交易所的MNGO/USD底層價格在幾分鐘內出現了5-10倍的價格上漲,導致Switchboard和Pyth預言機將其MNGO基準價格更新為0.15美元以上。

進一步導致未實現的利潤使做多MNGO-ERP的賬戶價值按市價計算增加,允許賬戶從Mango協議中借入和提取BTC(sollet)、USDT、SOL、mSOL、USDC,使得平臺上1.9億美元等值存款的借貸額度達到了最大值,當時該賬戶提取的凈值約為1億美元。

在10月12日10:37,Mango程序指令被凍結,以防止任何用戶進一步與協議交互。MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。

Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。

Tags:MANGOMANSOLUSDmango幣是什么東西Maneki-nekoGreen Satoshi Token(SOL)Offshift anonUSD

幣安app官方下載最新版
金色早報 | 萬事達卡將幫助金融機構提供加密貨幣交易_TOS:加密貨幣

頭條 ▌萬事達卡將幫助金融機構提供加密貨幣交易金色財經報道,萬事達卡啟動了一項幫助金融機構提供加密貨幣交易服務的計劃,通過充當Paxos與金融機構間的橋梁.

1900/1/1 0:00:00
加密寒冬中 美國企業依然熱衷加密貨幣_比特幣:Instrumental Finance

美國企業對于加密市場的押注盡管加密行業現狀深陷在泥潭之中,但美國企業仍在押注它可能是未來的龍頭。根據《華爾街日報》的報道,在線財務顧問Betterment本周為其客戶推出了主題加密投資組合.

1900/1/1 0:00:00
估值超2億美元 新公鏈Shardeum交互教程大全_SHARD:EUM

注意:為避免風險!所有鏈接用沒有資產的測試錢包鏈接!用沒有資產的錢包領鏈接!用沒有資產的錢包領鏈接!Shardeum是基于EVM的分片技術的Layer1網絡.

1900/1/1 0:00:00
OECD報告:如何對加密資產征稅?_CRS:crs幣是什么意思

報告信息 Crypto-AssetReportingFrameworkandAmendmentstotheCommonReportingStandard加密資產申報框架及共同申報準則修訂 報告來.

1900/1/1 0:00:00
Terra和3AC崩塌后 加密行業的恢復情況如何?_TER:區塊鏈

作者:Bitwise研究團隊如果沒有Terra、三箭資本和這么多加密銀行的垮臺,加密行業的狀態會如何? 顯然……會好很多。 不幸的是,損害已經造成.

1900/1/1 0:00:00
歐盟立法者批準MiCA法案以規范加密貨幣_MIC:加密貨幣有哪幾種類型

金色財經報道,歐洲議會經濟和貨幣事務委員會(ECON)批準了加密資產市場監管(MiCA)的批準文本.

1900/1/1 0:00:00
ads