3

CertiK首发:Mango market遭受攻击,损失1.16亿美元

 1 year ago
source link: https://www.btc798.com/articles/91097.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

CertiK首发:Mango market遭受攻击,损失1.16亿美元

藏民1小时前1201

北京时间2022年10月11日6:19,CertiK Skynet天网监测到Mango market遭到黑客攻击,截至目前已损失1.16亿美元。攻击者操纵MNGO代币的价格,并恶意借贷超出应有数额的资产。

① 在此交易中,攻击者向第一个帐户(CQvKSNn...)提供了500万枚USDC。

1665629964470406.png

② 攻击者在订单簿中提供了4.83亿单位的MNGO perps(做空)。

1665629981377377.png

③ 之后攻击者向第二个账户(4ND8FVPjU...)注资。

1665629993193788.png

④ 然后以每单位0.0382美元的价格做多了4.83亿单位的MNGO perps。

⑤ 攻击者通过操纵价格预言机上MNGO的价格(在Mango market里面的市场价格),将其拉高到0.91美元,从而在第二个账户上获利。

1665630007532570.png

⑥ 由于MNGO/美元的价格为每单位0.91美元(在Mango market里面的市场价格),第二个账户能够在Mango market上借用其他代币。攻击者还用第二个账户中的资金(原始存款+将借贷的MNGO资金出售所得)在Mango market上借入其他代币。 

⑦ 上述借款行为使第一个帐户的坏账总额为11,306,771.61美元,造成了115,182,674.43美元的资产损失。

除此之外,攻击者已提交将代币发回的建议:

https://dao.mango.markets/dao/MNGO/proposal/3WZ5DpZXDvNAK4JwPS1HDPzSinEJUGpBC4XXx9vPtnVS

攻击者操纵了价格预言机中Mango代币的价格。

例如其中一个价格预言机Switchboard使用的是FTX和Raydium提供的价格。Raydium(https://solscan.io/account/34tFULR...)的流动性极低,易于操作。

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。

欧易okex交易平台欧易okex交易所官网欧易okex官方下载APP


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK