CertiK首发:Mango market遭受攻击 损失1.16亿美元

北京时间2022年10月11日6:19,CertiKSkynet天网监测到Mangomarket遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

攻击步骤

①在此交易中,攻击者向第一个帐户提供了500万枚USDC。

CertiK:有黑客在ElseVerse World项目Discord服务器中发布钓鱼链接:金色财经报道,据CertiK官方推特发布消息称,有黑客在ElseVerse World项目Discord服务器中发布钓鱼链接。请勿点击链接获批准任何交易。[2023/7/19 11:03:42]

②攻击者在订单簿中提供了4.83亿单位的MNGOperps。

Yuga Labs任命Spencer Tucker担任该公司第一任首席游戏官:9月17日消息,BAYC母公司Yuga Labs宣布任命Spencer Tucker担任该公司第一任首席游戏官,他将负责监督该公司旗下所有游戏计划及互操作性元宇宙项目Otherside,推动社区增长。

据介绍,Spencer Tucker在游戏行业拥有大约二十年的从业经验,擅长游戏开发、设计、UGC、Web3和创意社区参与等领域。[2022/9/17 7:03:30]

③之后攻击者向第二个账户注资。

赛车游戏Riot Racers与雪铁龙合作推出NFT汽车:3月18日消息,赛车游戏Riot Racers宣布与法国汽车制造商雪铁龙(Citro?n)合作推出NFT汽车,玩家可以在Riot Racers的汽车电子游戏中驾驶这些Citro?n NFT汽车。

据悉,Riot Racers是一款玩赚赛车游戏,玩家可以NFT的形式持有游戏的一部分,包括司机、汽车、汽车升级、加油站、机械店、赛马场土地和广告牌土地,初级和二级销售都在Polygon上。(DappRadar)[2022/3/18 14:05:22]

④然后以每单位0.0382美元的价格做多了4.83亿单位的MNGOperps。

⑤?攻击者通过操纵价格预言机上MNGO的价格,将其拉高到0.91美元,从而在第二个账户上获利。

⑥由于MNGO/美元的价格为每单位0.91美元,第二个账户能够在Mangomarket上借用其他代币。攻击者还用第二个账户中的资金在Mangomarket上借入其他代币。?

⑦上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

漏洞分析

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

XRP加密货币风光不再 仅21%美国人愿投资它

加密货币在美国投资者中的受欢迎程度,正在呈下降趋势。专家评论说:“这些加密货币的光芒已经消失了。”据金融利率发布平台“银行利率”网站报道的一份9月份调查结果,在2022年,只有约21%的美国人愿意投资加密货币.

[0:15ms0-1:837ms